Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2006-0297

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Mozilla Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox实现上存在多个安全漏洞,远程攻击者可能利用此漏洞在用户系统上执行代码。 Firefox JavaScript引擎的垃圾收集引擎对临时变量没有充分保护,远程攻击者可以通过恶意创建特定的对象导致内存破坏。 远程攻击者可以创建动态改变一个对象的风格来触发内存访问错误,从而可能导致执行任意指令。 远程攻击者可以在HTML文件中引用Location和Navigator对象内置的QueryInterface()方法触发内存

AI Predicted 9.3 Difficulty: Easy EPSS 3.94% · P90
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2006-0297

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Multiple integer overflows in Mozilla Firefox 1.5, Thunderbird 1.5 if Javascript is enabled in mail, and SeaMonkey before 1.0 might allow remote attackers to execute arbitrary code via the (1) EscapeAttributeValue in jsxml.c for E4X, (2) nsSVGCairoSurface::Init in SVG, and (3) nsCanvasRenderingContext2D.cpp in Canvas.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Mozilla Firefox多个远程安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Mozilla Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox实现上存在多个安全漏洞,远程攻击者可能利用此漏洞在用户系统上执行代码。 Firefox JavaScript引擎的垃圾收集引擎对临时变量没有充分保护,远程攻击者可以通过恶意创建特定的对象导致内存破坏。 远程攻击者可以创建动态改变一个对象的风格来触发内存访问错误,从而可能导致执行任意指令。 远程攻击者可以在HTML文件中引用Location和Navigator对象内置的QueryInterface()方法触发内存
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2006-0297

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2006-0297

登录查看更多情报信息。

Vendor Advisories for CVE-2006-0297 (12)

Same Patch Batch · n/a · 2006-02-02 · 28 CVEs total

CVE-2006-0524 Ashwebstudio Ashnews跨站脚本攻击漏洞
CVE-2006-0299 Mozilla Firefox多个远程安全漏洞
CVE-2006-0298 Mozilla Firefox多个远程安全漏洞
CVE-2006-0530 CA Message Queuing组件拒绝服务漏洞
CVE-2006-0529 CA Message Queuing组件拒绝服务漏洞
CVE-2006-0296 Mozilla Firefox多个远程安全漏洞
CVE-2006-0295 Mozilla Firefox多个远程安全漏洞
CVE-2006-0294 Mozilla Firefox多个远程安全漏洞
CVE-2006-0293 Mozilla Firefox多个远程安全漏洞
CVE-2006-0292 Mozilla Firefox多个远程安全漏洞
CVE-2006-0528 GNOME Evolution内联XML文件附件缓冲区溢出漏洞
CVE-2006-0527 HP Tru64 DNS BIND 未授权访问漏洞
CVE-2006-0526 AOL客户端软件未明本地提权漏洞
CVE-2006-0525 Adobe多个本地权限提升漏洞
CVE-2003-1292 AshWebStudio AshNews远程文件列入漏洞
CVE-2006-0523 MyBB global.php SQL注入漏洞
CVE-2006-0522 Symantec Sygate Management Server认证Applet远程SQL注入漏洞
CVE-2006-0521 BrowserCRM Results.PHP跨站脚本攻击漏洞
CVE-2006-0520 Invision Power Board门户插件 Index.PHP SQL注入漏洞
CVE-2006-0519 SPIP 信息泄露漏洞

Showing top 20 of 28 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-0297

No comments yet


Leave a comment