有争议 Mozilla Firefox存在跨域漏洞。 远程攻击者可以借助带data参数的对象标签从其他域访问受限的信息。 该参数引用攻击者的起源站点上的一个链接,该链接指定引用目标站点的位置HTTP标头,然后通过对象的outerHTML属性使内容可用。 注: 本说明基于原作者已经撤销的报告。 作者对他们的实验结果作出了错误的解释。其他第三方也对原报告提出了反驳。因此,这不是漏洞。对其指定漏洞编号的目的是为了清楚地表明漏洞状况。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2006-3392 | Webmin/Usermin未明信息泄露漏洞 | |
| CVE-2006-3360 | phpSysInfo 'Index.php'目录遍历漏洞 | |
| CVE-2006-3354 | Microsoft Internet Explorer ADODB.Recordset空指针引用拒绝服务漏洞 | |
| CVE-2006-3401 | Quake 3 Engine Client 长CS_ITEMS值多个堆栈缓冲区溢出漏洞 | |
| CVE-2006-3351 | Microsoft Windows explorer.exe URL文件格式溢出漏洞 | |
| CVE-2006-3404 | Gimp XCF_load_vector函数栈溢出漏洞 | |
| CVE-2006-3402 | VirtuaStore Password 参数SQL注入漏洞 | |
| CVE-2006-3353 | Opera Document Stylesheet iframe和JavaScript拒绝服务漏洞 | |
| CVE-2006-3394 | BXCP 'Index.PHP' SQL注入漏洞 | |
| CVE-2006-3393 | NASCAR Racing UDP Datagram远程拒绝服务漏洞 | |
| CVE-2006-3395 | SiteBuilder-FX 'Top.PHP'远程文件包含漏洞 | |
| CVE-2006-3391 | IMBCContents不安全ActiveX 'Execute()' 方法代码执行漏洞 | |
| CVE-2006-3390 | WordPress错误paged参数SQL操作信息泄露漏洞 | |
| CVE-2006-3389 | WordPress错误paged参数SQL操作信息泄露漏洞 | |
| CVE-2006-3388 | PHPMyAdmin Table参数跨站脚本攻击漏洞 | |
| CVE-2006-3387 | Fusion News 'post.ph'目录遍历漏洞 | |
| CVE-2006-3386 | Vincent Leclercq News 'index.php'安装路径等敏感信息泄露漏洞 | |
| CVE-2006-3385 | Vincent Leclercq News 'divers.php'跨站脚本攻击漏洞 | |
| CVE-2006-3384 | Vincent Leclercq News跨站脚本攻击漏洞 | |
| CVE-2006-3383 | mAds 1.0中的 'index.php' 跨站脚本攻击(XSS)漏洞。 |
显示前 20 条,共 53 条。 查看全部 → →
暂无评论