Mozilla Firefox Information Disclosure Vulnerability
Mozilla Firefox 21.0 이전 버전, Firefox ESR 17.x의 17.0.6 이전 버전, Thunderbird 17.0.6 이전 버전 및 Thunderbird ESR 17.x의 17.0.6 이전 버전은 nsDOMSVGZoomEvent::mPreviousScale 및 nsDOMSVGZoomEvent::mNewScale 함수의 데이터 구조를 올바르게 초기화하지 않아, 원격 공격자가 조작된 웹사이트를 통해 프로세스 메모리에서 민감한 정보를 획득할 수 있습니다.
Mozilla Firefox 21.0 이전 버전, Firefox ESR 17.x의 17.0.6 이전 버전, Thunderbird 17.0.6 이전 버전 및 Thunderbird ESR 17.x의 17.0.6 이전 버전은 nsDOMSVGZoomEvent::mPreviousScale 및 nsDOMSVGZoomEvent::mNewScale 함수의 데이터 구조를 올바르게 초기화하지 않아, 원격 공격자가 조작된 웹사이트를 통해 프로세스 메모리에서 민감한 정보를 획득할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 do not properly initialize data structures for the nsDOMSVGZoomEvent::mPreviousScale and nsDOMSVGZoomEvent::mNewScale functions, which allows remote attackers to obtain sensitive information from process memory via a crafted web site.