Mozilla Firefox/Thunderbird/SeaMonkey都是Mozilla发布的WEB浏览器。 Mozilla Firefox 3.5.16之前版本及3.6.13之前的3.6.x版本,Thunderbird 3.0.11之前版本及3.1.7之前的3.1.x版本,以及SeaMonkey之前的2.0.11版本中的line-breaking实现没有正确处理超长字符串。远程攻击者可以借助能够触发缓冲区通读的特制document.write调用执行任意代码。
Mozilla Firefox/Thunderbird/SeaMonkey都是Mozilla发布的WEB浏览器。 Mozilla Firefox 3.5.16之前版本及3.6.13之前的3.6.x版本,Thunderbird 3.0.11之前版本及3.1.7之前的3.1.x版本,以及SeaMonkey之前的2.0.11版本中的line-breaking实现没有正确处理超长字符串。远程攻击者可以借助能够触发缓冲区通读的特制document.write调用执行任意代码。