FireBug是一个非常实用的JavaScript以及DOM查看调试工具,是Firefox的一个插件。 FireBug的对脚本代码的处理实现上存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行恶意脚本代码。 在浏览器中远程脚本是受到沙盒限制的,也就是任何http:或https:前缀的URL都是安全的。浏览器扩展使用chrome: protocol,这个协议不受任何限制,因此浏览器扩展都是受信任的。如果远程脚本诱骗浏览器对chrome:执行JavaScript表达式的话,这个脚本就可以完全控制整个chrom
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-1886 | PHP str_replace()函数整数溢出漏洞 | |
| CVE-2007-1881 | Kaspersky Anti-Virus 本地权限提升漏洞 | |
| CVE-2007-1880 | Kaspersky Internet Security套件Klif.SYS驱动本地堆溢出漏洞 | |
| CVE-2007-1879 | Kaspersky AntiVirus SysInfo ActiveX控件任意文件泄露漏洞 | |
| CVE-2007-1271 | VMware ESX Server缓冲区溢出漏洞 | |
| CVE-2007-1270 | VMware ESX Server Double free漏洞 | |
| CVE-2007-1112 | Kaspersky AntiVirus SysInfo ActiveX控件任意文件泄露漏洞 | |
| CVE-2007-1001 | Mac OS X PHP实现攻击漏洞 | |
| CVE-2007-0445 | Kaspersky AntiVirus杀毒引擎ARJ文档解析堆溢出漏洞 | |
| CVE-2007-1890 | PHP msg_receive()内存分配整数溢出漏洞 | |
| CVE-2007-1889 | PHP msg_receive()函数整数溢出漏洞 | |
| CVE-2007-1888 | PHP sqlite_udf_decode_binary()函数缓冲区溢出漏洞 | |
| CVE-2007-1887 | PHP sqlite_udf_decode_binary()函数提升权限漏洞 | |
| CVE-2007-0956 | MIT Kerberos 5 Telnet守护程序认证绕过漏洞 | |
| CVE-2007-1885 | PHP str_replace()函数整数溢出漏洞 | |
| CVE-2007-1884 | PHP Printf()函数多个整数符号类型错误漏洞 | |
| CVE-2007-1883 | PHP 敏感信息泄露漏洞 | |
| CVE-2007-1882 | HP Mercury Quality Center 'qcbin/servlet/tdservlet/TDAPI_GeneralWebTreatment' SQL注入漏洞 | |
| CVE-2007-1684 | SolidWorks SLDimdownload ActiveX控件任意程序执行漏洞 | |
| CVE-2007-1680 | 雅虎通音频会议ActiveX控件远程栈溢出漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet