Mozilla Firefox是开放源码的WEB浏览器。 Firefox处理某些畸形Web内容的方式存在几个漏洞,包含有恶意内容的网页可能导致Firefox崩溃或以运行Firefox用户的权限执行任意代码。 使用XUL标记语言所编写的网页可能会隐藏窗口的标题栏,攻击者可以利用这个特性创建诱骗网页执行钓鱼攻击。 在支持gnome-vfs的Linux机器上,Firefox可以使用smb:和sftp: URI主题。如果攻击者能够将攻击网页储存在目标服务器上的手动可访问位置(如/tmp)并诱骗受害用户加载该网页,
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-5617 | VMware Player ,Workstation 未明文件运行漏洞 | |
| CVE-2007-5618 | VMware Player、Server和Workstation本地用户权限提升漏洞 | |
| CVE-2007-5619 | VMware Server本地权限提升漏洞 | |
| CVE-2007-5337 | Mozilla Firefox 2.0.0.7多个远程安全漏洞 | |
| CVE-2007-5338 | Mozilla Firefox 2.0.0.7多个远程安全漏洞 | |
| CVE-2007-5339 | Mozilla Firefox 输入验证错误漏洞 | |
| CVE-2007-5340 | Mozilla Firefox 输入验证错误漏洞 |
暂无评论