Mozilla Firefox/Thunderbird/SeaMonkey 释放后使用漏洞 CVE-2013-0744 CNNVD-201301-136

9.3 AV AC AU C I A
发布: 2013-01-13
修订: 2020-08-04

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Thunderbird是美国Mozilla基金会开发的从Mozilla Application Suite独立出来的电子邮件客户端软件,支持IMAP、POP邮件协议以及HTML邮件格式。Mozilla SeaMonkey是美国Mozilla基金会开发的一个免费、开源以及跨平台的网络套装软件。 Mozilla Firefox/SeaMonkey/Thunderbird的TableBackgroundPainter::TableBackgroundData::Destroy中存在一个释放后使用漏洞。允许攻击者构建恶意WEB页,诱使用户解析,使应用程序崩溃或可能以应用程序上下文执行任意代码。以下版本中已修复:Firefox 18.0、Firefox ESR 10.0.12、Firefox ESR 17.0.2、Thunderbird 17.0.2、Thunderbird ESR 10.0.12、Thunderbird ESR 17.0.2 SeaMonkey 2.15版本。

0%
当前有3条漏洞利用/PoC
当前有30条受影响产品信息