Firefox 以及SeaMonkey 中的http-index-format MIME type解析器(nsDirIndexParser)没有确认分配失败,这使得远程攻击者可以借助一个带有特制的200头的HTTP index响应,引起拒绝服务攻击(崩溃)以及可能执行任意代码。该响应会触发内存破坏和缓冲区溢出。
Firefox 以及SeaMonkey 中的http-index-format MIME type解析器(nsDirIndexParser)没有确认分配失败,这使得远程攻击者可以借助一个带有特制的200头的HTTP index响应,引起拒绝服务攻击(崩溃)以及可能执行任意代码。该响应会触发内存破坏和缓冲区溢出。