The SVG component in Mozilla Firefox... CVE-2009-1827 CNNVD-200905-346

5.0 AV AC AU C I A
发布: 2009-05-29
修订: 2018-10-10

Mozilla Firefox是由Mozilla基金会与开源团体共同开发的网页浏览器 Mozilla Firefox 3.0.4版本的SVG组件允许远程攻击者可以借助一个循环元件的r(又称Radius)属性中的一个超长值,造成拒绝服务(应用程序悬挂)。该漏洞与一个"松开的循环指令"相关。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息