Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2005-0231

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Mozilla Firefox是一个自由的,开放源码的浏览器。 当用户将Javascript: URL或data: URL拖动到选项卡时,Firefox1.0不调用Javascript Security Manager,这可让远程攻击者绕过安全模型,也称为"firetabbing"。

AI Predicted 6.4 Difficulty: Easy EPSS 2.67% · P85
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2005-0231

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Firefox 1.0 does not invoke the Javascript Security Manager when a user drags a javascript: or data: URL to a tab, which allows remote attackers to bypass the security model, aka "firetabbing."
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Mozilla Mozilla/Firefox跨域选项卡窗口脚本执行漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Mozilla Firefox是一个自由的,开放源码的浏览器。 当用户将Javascript: URL或data: URL拖动到选项卡时,Firefox1.0不调用Javascript Security Manager,这可让远程攻击者绕过安全模型,也称为"firetabbing"。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2005-0231

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2005-0231

登录查看更多情报信息。

Vendor Advisories for CVE-2005-0231 (6)

Mailing List Discussions for CVE-2005-0231 (1)

Other References for CVE-2005-0231 (4)

Same Patch Batch · n/a · 2005-02-08 · 63 CVEs total

CVE-2005-0044 Microsoft OLE和COM远程缓冲区溢出漏洞
CVE-2005-0244 PostgreSQL 未明漏洞
CVE-2005-0247 PostgreSQL多个远程漏洞
CVE-2005-0246 PostgreSQL多个远程漏洞
CVE-2005-0245 PostgreSQL 安全漏洞
CVE-2005-0051 Microsoft有名管道信息泄露漏洞
CVE-2005-0050 Microsoft License Logging服务远程代码执行漏洞
CVE-2005-0049 Microsoft Windows Sharepoint服务跨站脚本和伪造攻击漏洞
CVE-2005-0047 Microsoft OLE和COM远程缓冲区溢出漏洞
CVE-2005-0045 Windows SMB客户端Transaction响应处理漏洞
CVE-2005-0053 Microsoft Internet Explorer安全漏洞
CVE-2004-1394 Sun Solaris PFExec定制Profile任意命令执行漏洞
CVE-2004-1393 Sun Solaris TCSetAttr系统挂起本地拒绝服务漏洞
CVE-2004-1244 Microsoft Windows Media Player PNG处理远程代码执行漏洞(MS05-009)
CVE-2004-1131 SCO OpenServer 启用命令本地缓冲区溢出漏洞
CVE-2004-0848 Microsoft Office XP远程缓冲区溢出漏洞(MS05-005)
CVE-2003-1082 Sun Solaris UTMP_Update本地缓冲区溢出漏洞
CVE-2003-1081 Sun Solaris ASPPPLS以不安全方式建立临时文件漏洞
CVE-2003-1080 Sun Microsystems Solaris读取邮件本地竞争条件漏洞
CVE-2003-1079 Sun Solaris UDP RPC包远程拒绝服务攻击漏洞

Showing top 20 of 63 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-0231

No comments yet


Leave a comment