Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Firefox在处理onKeyDown/onKeyPress事件时存在漏洞,恶意网页可能利用此漏洞获取用户系统上的特定文件。 Firefox没有正确地处理onKeyDown/onKeyPress事件,允许在用户不知情的情况下移动上述两个事件之间的鼠标焦点。如果攻击者知道了到文件的完整路径名且能够诱骗用户键入超长内容的话,就可以暗中将鼠标焦点重新定向到其他受保护的文件上传表单字段,将任意文件上传到攻击者所选择的站点。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-2889 | Pixelpost index.php 多个SQL注入漏洞 | |
| CVE-2006-2878 | DokuWiki spellchecker 远程PHP脚本代码注入漏洞 | |
| CVE-2006-2877 | Bookmark4U 多个远程文件包含漏洞 | |
| CVE-2006-2876 | PHP Pro Publish cat.php 跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-2875 | Quake 3引擎 CL_ParseDownload 远程缓冲区溢出漏洞 | |
| CVE-2006-2899 | ESTsoft InternetDisk 未明漏洞 | |
| CVE-2006-2898 | Asterisk IAX2 远程内存破坏漏洞 | |
| CVE-2006-2897 | FunkBoard 未明跨站脚本攻击(XSS)漏洞 | |
| CVE-2006-2896 | FunkBoard CF0.71 profile.php 权限许可和访问控制漏洞 | |
| CVE-2006-2895 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2893 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2892 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2891 | GANTTy Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-2890 | Pixelpost 多个SQL注入漏洞 | |
| CVE-2006-1173 | Sendmail MIME消息 远程拒绝服务漏洞 | |
| CVE-2006-2888 | Wikiwig WK_lang.PHP 远程文件包含漏洞 | |
| CVE-2006-2887 | myNewsletter 多个SQL注入漏洞 | |
| CVE-2006-2886 | KnowledgeTree Open Source view.php 信息泄露漏洞 | |
| CVE-2006-2885 | KnowledgeTree Open Source 多个跨站脚本攻击漏洞 | |
| CVE-2006-2884 | Kmita FAQ index.php SQL注入漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet