Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Firefox在处理onKeyDown/onKeyPress事件时存在漏洞,恶意网页可能利用此漏洞获取用户系统上的特定文件。 Firefox没有正确地处理onKeyDown/onKeyPress事件,允许在用户不知情的情况下移动上述两个事件之间的鼠标焦点。如果攻击者知道了到文件的完整路径名且能够诱骗用户键入超长内容的话,就可以暗中将鼠标焦点重新定向到其他受保护的文件上传表单字段,将任意文件上传到攻击者所选择的站点。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2006-2889 | Pixelpost index.php 多个SQL注入漏洞 | |
| CVE-2006-2878 | DokuWiki spellchecker 远程PHP脚本代码注入漏洞 | |
| CVE-2006-2877 | Bookmark4U 多个远程文件包含漏洞 | |
| CVE-2006-2876 | PHP Pro Publish cat.php 跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-2875 | Quake 3引擎 CL_ParseDownload 远程缓冲区溢出漏洞 | |
| CVE-2006-2899 | ESTsoft InternetDisk 未明漏洞 | |
| CVE-2006-2898 | Asterisk IAX2 远程内存破坏漏洞 | |
| CVE-2006-2897 | FunkBoard 未明跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-2896 | FunkBoard CF0.71 profile.php 权限许可和访问控制漏洞 | |
| CVE-2006-2895 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2893 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2892 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2891 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2890 | Pixelpost 多个SQL注入漏洞 | |
| CVE-2006-1173 | Sendmail MIME消息 远程拒绝服务漏洞 | |
| CVE-2006-2888 | Wikiwig WK_lang.PHP 远程文件包含漏洞 | |
| CVE-2006-2887 | myNewsletter 多个SQL注入漏洞 | |
| CVE-2006-2886 | KnowledgeTree Open Source view.php 信息泄露漏洞 | |
| CVE-2006-2885 | KnowledgeTree Open Source 多个跨站脚本攻击漏洞 | |
| CVE-2006-2884 | Kmita FAQ index.php SQL注入漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论