Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 上述产品中存在多个安全漏洞,具体如下: 恶意的Web页面可能会对表单自动完成功能执行拒绝服务攻击,拒绝服务会在会话间持续,直至删除恶意的表单数据。如果用户能够用大量字符填充文本字段并提交表单的话,就会导致在读取表单数据期间浏览器挂起几分钟。每次重启浏览器后触发首次的自动完成功能都会出现这种情况。 。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-2974 | Avira Antivir中.LZH文件时存在缓冲区溢出漏洞 | |
| CVE-2007-2871 | Mozilla XUL 地址栏拒绝服务攻击漏洞 | |
| CVE-2007-2870 | Mozilla addEventListener方式远程拒绝服务攻击漏洞 | |
| CVE-2007-2869 | Mozilla 表单字符远程拒绝服务攻击漏洞 | |
| CVE-2007-2868 | Mozilla JavaScript引擎远程拒绝服务攻击漏洞 | |
| CVE-2007-1362 | Mozilla cookie远程拒绝服务攻击漏洞 | |
| CVE-2007-0328 | Macrovision FLEXnet Connect软件DWUpdateService控件不安全函数调用漏洞 | |
| CVE-2007-2982 | British Telecommunications Webhelper ctiveX控件多个缓冲区溢出漏洞 | |
| CVE-2007-2981 | LEADTOOLS LEAD Raster OCR文档对象库ActiveX控件远程栈溢出漏洞 | |
| CVE-2007-2980 | LeadTools Raster ISIS对象LTRIS14e.DLL控件远程堆溢出漏洞 | |
| CVE-2007-2979 | Techno Dreams Web Directory / Search Engine 安全跳过和数据库下载漏洞 | |
| CVE-2007-2978 | eggblog PHPSESSID参数 web会话劫持漏洞 | |
| CVE-2007-2977 | DOMjudge 'submitcommon.c'文件缓冲区溢出漏洞 | |
| CVE-2007-2976 | Centrinity FirstClass %00无效字符跨站脚本攻击漏洞 | |
| CVE-2007-2975 | Ignite Realtime Openfire管理控制台权限提升漏洞 | |
| CVE-2007-2984 | Media Technology Group CDPass ActiveX控件 栈缓冲区溢出漏洞 | |
| CVE-2007-2973 | Avira Antivir中存在TAR文件拒绝服务漏洞 | |
| CVE-2007-2972 | Avira Antivir中UPX压缩文件存在拒绝服务漏洞 | |
| CVE-2007-2971 | gCards 'getnewsitem.php' SQL注入漏洞 | |
| CVE-2007-2970 | 8e6 R3000 'block.cgi' 跨站脚本攻击漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet