目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-2765— Mozilla Firefox/SeaMonkey/Thunderbird FRAMESET元素实施整数溢出漏洞

EPSS 4.02% · P89
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-2765の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Integer overflow in the FRAMESET element implementation in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 might allow remote attackers to execute arbitrary code via a large number of values in the cols (aka columns) attribute, leading to a heap-based buffer overflow.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Mozilla Firefox/SeaMonkey/Thunderbird FRAMESET元素实施整数溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 3.5.12之前的版本和3.6.9之前的3.6.x版本,Thunderbird 3.0.7之前的版本和3.1.3之前的3.1.x版本,SeaMonkey 2.0.7之前版本中的FRAMESET元素实施中存在整数溢出漏洞。远程攻击者可以借助cols(又名columns)属性中的超大整数值执行任意代码,此漏洞可引起基于堆的缓冲区溢出漏洞。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-2765の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-2765のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-09-09 · 27 CVEs total

CVE-2010-2760Mozilla Firefox/SeaMonkey/Thunderbird nsTreeSelection函数释放后使用漏洞
CVE-2010-3169Mozilla Firefox/SeaMonkey/Thunderbird多个未明漏洞
CVE-2010-3168Mozilla Firefox/SeaMonkey/Thunderbird缓冲区溢出漏洞
CVE-2010-3167Mozilla Firefox/SeaMonkey/Thunderbird nsTreeContentView函数资源管理错误漏洞
CVE-2010-3166Mozilla Firefox/SeaMonkey/Thunderbird nsTextFrameUtils::TransformText函数堆缓冲区溢出漏洞
CVE-2010-2770Mozilla Firefox/SeaMonkey/Thunderbird缓冲区溢出漏洞
CVE-2010-2769Mozilla Firefox/SeaMonkey/Thunderbird跨站脚本攻击漏洞
CVE-2010-2768Mozilla Firefox/SeaMonkey/Thunderbird跨站脚本攻击漏洞
CVE-2010-2767Mozilla Firefox/SeaMonkey/Thunderbird navigator.plugins实施资源管理错误漏洞
CVE-2010-2766Mozilla Firefox/SeaMonkey/Thunderbird normalizeDocument函数代码注入漏洞
CVE-2010-2764Mozilla Firefox/SeaMonkey/Thunderbird权限许可和访问控制漏洞
CVE-2010-2763Mozilla Firefox/SeaMonkey/Thunderbird SafeJSObjectWrapper实施XPCSafeJSObjectWrapper类跨站脚本攻击漏洞
CVE-2010-2762Mozilla Firefox/Thunderbird SafeJSObjectWrapper实施XPCSafeJSObjectWrapper类权限许可和访问控制漏洞
CVE-2010-1781Apple iOS WebKit双重释放漏洞
CVE-2010-3018RSA Access Manager Server信息泄露漏洞
CVE-2010-3017RSA Access Manager Agent未明漏洞
CVE-2010-3007HP Data Protector Express和HP Data Protector Express Single Server Edition未明漏洞
CVE-2010-2883Adobe Reader和Acrobat CoolType.dll栈缓冲区溢出漏洞
CVE-2010-1817Apple iOS ImageIO缓冲区错误漏洞
CVE-2010-1815Apple iOS和webkitgtk WebKit释放后使用漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-2765へのコメント

まだコメントはありません


コメントを残す