Mozilla Firefox 2.x before 2.0.0.18... CVE-2008-5013 CNNVD-200811-197

9.3 AV AC AU C I A
发布: 2008-11-13
修订: 2018-10-30

当Flash模块已经被动态上传时,Firefox 和SeaMonkey没有对它进行正确的检查,这使得远程攻击者可以借助一个特制的SWF文件,执行任意代码。该WSF文件可以"从一个外部的JavaScript函数中动态的上传它自己",而这会触发对过期的内存地址的访问。

0%
暂无可用Exp或PoC
当前有91条受影响产品信息