jslock.cpp in Mozilla Firefox 3.x... CVE-2008-5014 CNNVD-200811-198

10.0 AV AC AU C I A
发布: 2008-11-13
修订: 2018-11-02

Firefox ,Thundrebird 2以及SeaMonkey 中的jslock.cpp允许远程攻击者通过有保留的修改会造成非本地文件锁定的window.__proto__.__proto__ object,来引起拒绝服务攻击(崩溃)以及可能执行任意代码 。它会触发与OBJ_IS_NATIVE函数相关的声明失败。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息