Mozilla Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox实现上存在多个安全漏洞,远程攻击者可能利用此漏洞在用户系统上执行代码。 Firefox JavaScript引擎的垃圾收集引擎对临时变量没有充分保护,远程攻击者可以通过恶意创建特定的对象导致内存破坏。 远程攻击者可以创建动态改变一个对象的风格来触发内存访问错误,从而可能导致执行任意指令。 远程攻击者可以在HTML文件中引用Location和Navigator对象内置的QueryInterface()方法触发内存
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-0524 | Ashwebstudio Ashnews跨站脚本攻击漏洞 | |
| CVE-2006-0299 | Mozilla Firefox多个远程安全漏洞 | |
| CVE-2006-0298 | Mozilla Firefox多个远程安全漏洞 | |
| CVE-2006-0530 | CA Message Queuing组件拒绝服务漏洞 | |
| CVE-2006-0529 | CA Message Queuing组件拒绝服务漏洞 | |
| CVE-2006-0296 | Mozilla Firefox多个远程安全漏洞 | |
| CVE-2006-0295 | Mozilla Firefox多个远程安全漏洞 | |
| CVE-2006-0294 | Mozilla Firefox多个远程安全漏洞 | |
| CVE-2006-0293 | Mozilla Firefox多个远程安全漏洞 | |
| CVE-2006-0292 | Mozilla Firefox多个远程安全漏洞 | |
| CVE-2006-0528 | GNOME Evolution内联XML文件附件缓冲区溢出漏洞 | |
| CVE-2006-0527 | HP Tru64 DNS BIND 未授权访问漏洞 | |
| CVE-2006-0526 | AOL客户端软件未明本地提权漏洞 | |
| CVE-2006-0525 | Adobe多个本地权限提升漏洞 | |
| CVE-2003-1292 | AshWebStudio AshNews远程文件列入漏洞 | |
| CVE-2006-0523 | MyBB global.php SQL注入漏洞 | |
| CVE-2006-0522 | Symantec Sygate Management Server认证Applet远程SQL注入漏洞 | |
| CVE-2006-0521 | BrowserCRM Results.PHP跨站脚本攻击漏洞 | |
| CVE-2006-0520 | Invision Power Board门户插件 Index.PHP SQL注入漏洞 | |
| CVE-2006-0519 | SPIP 信息泄露漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet