Mozilla是一款流行的WEB浏览器。 Mozilla在处理JavaScript Script.prototype.freeze/thaw函数时存在问题,远程攻击者可以利用这个漏洞构建恶意WEB页面,诱使用户访问,可以当前用户上下文权限执行任意代码。 Mozilla在处理JavaScript Script.prototype.freeze/thaw函数时,对其输入的字符串缺少正确检查和过滤,攻击者构建恶意页面,诱使Mozilla用户访问,可导致任意代码在客户端系统中执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-0533 | Business Objects WebIntelligence访问控制绕过文件删除漏洞 | |
| CVE-2004-1121 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1089 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1088 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1087 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1086 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1085 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1084 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1083 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1081 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-0824 | Apple PPPDialer不安全记录文件创建符号连接漏洞 | |
| CVE-2004-0823 | OpenLDAP CRYPT密码验证漏洞 | |
| CVE-2004-0641 | Thomson SpeedTouch Home ADSL Modem可预测TCP序列号漏洞 | |
| CVE-2004-0637 | Oracle数据库服务器ctxsys.driload访问验证漏洞 | |
| CVE-2004-0534 | 未授权的远程文件名HTML注入漏洞 | |
| CVE-2001-0161 | Cisco 340-series Aironet WEP加密漏洞 | |
| CVE-2004-0390 | SCO OpenServer StartX弱Xhost权限漏洞 | |
| CVE-2004-0369 | Entrust LibKMP ISAKMP库远程IPSec/ISAKMP缓冲区溢出漏洞 | |
| CVE-2003-1005 | Apple MacOS X ASN.1解码未明远程拒绝服务攻击漏洞 | |
| CVE-2003-0954 | IBM AIX RCP本地缓冲区溢出漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论