Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 上述产品中存在多个安全漏洞,具体如下: 恶意的Web页面可能会对表单自动完成功能执行拒绝服务攻击,拒绝服务会在会话间持续,直至删除恶意的表单数据。如果用户能够用大量字符填充文本字段并提交表单的话,就会导致在读取表单数据期间浏览器挂起几分钟。每次重启浏览器后触发首次的自动完成功能都会出现这种情况。 。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-2974 | Avira Antivir中.LZH文件时存在缓冲区溢出漏洞 | |
| CVE-2007-2871 | Mozilla XUL 地址栏拒绝服务攻击漏洞 | |
| CVE-2007-2870 | Mozilla addEventListener方式远程拒绝服务攻击漏洞 | |
| CVE-2007-2869 | Mozilla 表单字符远程拒绝服务攻击漏洞 | |
| CVE-2007-2868 | Mozilla JavaScript引擎远程拒绝服务攻击漏洞 | |
| CVE-2007-1362 | Mozilla cookie远程拒绝服务攻击漏洞 | |
| CVE-2007-0328 | Macrovision FLEXnet Connect软件DWUpdateService控件不安全函数调用漏洞 | |
| CVE-2007-2982 | British Telecommunications Webhelper ctiveX控件多个缓冲区溢出漏洞 | |
| CVE-2007-2981 | LEADTOOLS LEAD Raster OCR文档对象库ActiveX控件远程栈溢出漏洞 | |
| CVE-2007-2980 | LeadTools Raster ISIS对象LTRIS14e.DLL控件远程堆溢出漏洞 | |
| CVE-2007-2979 | Techno Dreams Web Directory / Search Engine 安全跳过和数据库下载漏洞 | |
| CVE-2007-2978 | eggblog PHPSESSID参数 web会话劫持漏洞 | |
| CVE-2007-2977 | DOMjudge 'submitcommon.c'文件缓冲区溢出漏洞 | |
| CVE-2007-2976 | Centrinity FirstClass %00无效字符跨站脚本攻击漏洞 | |
| CVE-2007-2975 | Ignite Realtime Openfire管理控制台权限提升漏洞 | |
| CVE-2007-2984 | Media Technology Group CDPass ActiveX控件 栈缓冲区溢出漏洞 | |
| CVE-2007-2973 | Avira Antivir中存在TAR文件拒绝服务漏洞 | |
| CVE-2007-2972 | Avira Antivir中UPX压缩文件存在拒绝服务漏洞 | |
| CVE-2007-2971 | gCards 'getnewsitem.php' SQL注入漏洞 | |
| CVE-2007-2970 | 8e6 R3000 'block.cgi' 跨站脚本攻击漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论