Mozilla是一款流行的WEB浏览器。 Mozilla在处理JavaScript Script.prototype.freeze/thaw函数时存在问题,远程攻击者可以利用这个漏洞构建恶意WEB页面,诱使用户访问,可以当前用户上下文权限执行任意代码。 Mozilla在处理JavaScript Script.prototype.freeze/thaw函数时,对其输入的字符串缺少正确检查和过滤,攻击者构建恶意页面,诱使Mozilla用户访问,可导致任意代码在客户端系统中执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-0533 | Business Objects WebIntelligence访问控制绕过文件删除漏洞 | |
| CVE-2004-1121 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1089 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1088 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1087 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1086 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1085 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1084 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1083 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1081 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-0824 | Apple PPPDialer不安全记录文件创建符号连接漏洞 | |
| CVE-2004-0823 | OpenLDAP CRYPT密码验证漏洞 | |
| CVE-2004-0641 | Thomson SpeedTouch Home ADSL Modem可预测TCP序列号漏洞 | |
| CVE-2004-0637 | Oracle数据库服务器ctxsys.driload访问验证漏洞 | |
| CVE-2004-0534 | 未授权的远程文件名HTML注入漏洞 | |
| CVE-2001-0161 | Cisco 340-series Aironet WEP加密漏洞 | |
| CVE-2004-0390 | SCO OpenServer StartX弱Xhost权限漏洞 | |
| CVE-2004-0369 | Entrust LibKMP ISAKMP库远程IPSec/ISAKMP缓冲区溢出漏洞 | |
| CVE-2003-1005 | Apple MacOS X ASN.1解码未明远程拒绝服务攻击漏洞 | |
| CVE-2003-0954 | IBM AIX RCP本地缓冲区溢出漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet