Firefox是一款非常流行的开放源码WEB浏览器。 Mozilla Firefox浏览器中所添加的keygen标签(<keygen>)允许使用各种算法自动生成密钥。该功能会自动向crux脚本提交公钥部分,Keygen标签通过以参数形式向当前的URL提交公钥重新加载文档。结合JavaScript onload()调用,就会导致死循环,阻断对UI的访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1812 | collector.ch myGesuad SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1823 | Drupal 'Printer, e-mail and PDF versions' Module HTML注入漏洞 | |
| CVE-2009-1822 | Joomla! InterJoomla ArtForms组件远程文件代码注入漏洞漏洞 | |
| CVE-2009-1821 | DMXReady Registration Manager 'databases/webblogmanager.mdb'权限许可和访问控制漏洞 | |
| CVE-2009-1820 | 2Daybiz Custom T-shirt Design Script 'product.php'跨站脚本攻击漏洞 | |
| CVE-2009-1819 | 2Daybiz Custom T-shirt Design Script 'product.php' SQL注入漏洞 | |
| CVE-2009-1818 | Max CMS 'admin_manager.asp' SQL注入漏洞 | |
| CVE-2009-1817 | Digimode10 Maya 'm3u'和'm3l'畸形播放列表文件缓冲区溢出漏洞 | |
| CVE-2009-1816 | My Game Script 'admin.php' SQL注入漏洞 | |
| CVE-2009-1815 | Sonicspot Audioactive Player '.m3u'文件远程缓冲区溢出漏洞 | |
| CVE-2009-1814 | Jevontech PHPenpals 'mail.php' SQL注入漏洞 | |
| CVE-2009-1813 | SubmitterScript 'admin/index.php' SQL注入漏洞 | |
| CVE-2009-1829 | Wireshark PCNFSD解析器拒绝服务漏洞 | |
| CVE-2009-1811 | collector.ch myGesuad SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1810 | collector.ch myColex SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1809 | collector.ch myColex SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1824 | Arcabit ArcaVir杀毒软件IOCTL请求本地权限提升漏洞 | |
| CVE-2009-1792 | StoneTrip Ston3D 操作系统命令注入漏洞 | |
| CVE-2009-1537 | Microsoft DirectX QuickTime媒体文件解析代码执行漏洞 | |
| CVE-2009-1827 | Mozilla Firefox 资源管理错误漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet