Skip to main content
x

National Valnerability Database (NIST)မှ Mozilla Firefox 23.0 နှင့် Seamonkey 2.20 မတိုင်ခင် version များ

National Valnerability Database (NIST)မှ Mozilla Firefox 23.0 နှင့် Seamonkey 2.20 မတိုင်ခင် version များတွင် ပါဝင်သော function တစ်ခုဖြစ်သည့် cryptojs_interpert_key_gen_type မှာ ့heap-based buffer underflow တိုက်ခိုက်မှုမျိုးကို ဖြစ်ပေါ်စေနိုင်ကြောင်း web.nvd.nist.gov မှ ၂ဝ၁၃ ခုနှစ် သြဂုတ်လ ၉ ရက်နေ့တွင် ထုတ်ပြန်ကြေငြာခဲ့ပါသည်။ဖြစ်ပွားနိုင်သည့်တိုက်ခိုက်မှုများအနေဖြင့် Attacker များမှာ arbitrary code များ ထည့်သွင်း ရေးသားသွားနိုင်ခြင်း (သို့) Denial Of Service (application crash) attack များ ဖြစ်ပေါ်စေနိုင်သည်ဟုထပ်မံသိရှိရပါသည်။အသေးစိတ် အချက်အလက်များကို အောက်ပါ Link တွင်ကြည့်ရှုနိုင်ပါသည်။

hxxp://web.nvd.nist.gov/view/vuln/detail?vulnid=CVE-2013-1705