漏洞信息详情
Sun Solaris Mozilla Javascript engine 任意代码执行漏洞
- CNNVD编号:CNNVD-200704-048
- 危害等级: 超危
- CVE编号:
CVE-2007-1794
- 漏洞类型:
未知
- 发布时间:
2007-04-02
- 威胁类型:
远程
- 更新时间:
2007-04-03
- 厂 商:
sun - 漏洞来源:
-
漏洞简介
Sun Solaris 8, 9,和10上的Mozilla 1.7及之前版本中的Javascript引擎存在任意代码执行漏洞。远程攻击者可以借助涉及garbage搜集的向量,执行任意代码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.mozilla.org/
参考网址
来源: VUPEN
名称: ADV-2007-1178
链接:http://www.frsirt.com/english/advisories/2007/1178
来源: SUNALERT
名称: 102865
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102865-1
来源: SECUNIA
名称: 24624
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END