Mozilla Firefox/Thunderbird/SeaMonkey都是Mozilla发布的WEB浏览器。 Mozilla Firefox 3.5.16之前版本及3.6.13之前的3.6.x版本,Thunderbird 3.0.11之前版本及3.1.7之前的3.1.x版本,以及SeaMonkey之前的2.0.11版本在操作系统的字体实现使用前没有正确验证可下载字体。远程攻击者可以借助和@font-face层叠样式表(CSS)规则有关的向量执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-3775 | Mozilla Firefox和SeaMonkey设计错误漏洞 | |
| CVE-2010-4157 | Linux kernel 输入验证错误漏洞 | |
| CVE-2010-3919 | Fenrir Grani权限许可和访问控制漏洞 | |
| CVE-2010-3918 | Fenrir-Inc Fenrir Sleipnir权限许可和访问控制漏洞 | |
| CVE-2010-3880 | Linux Kernel inet_diag.c文件资源管理错误漏洞 | |
| CVE-2010-3861 | Linux kernel ethtool_get_rxnfc函数信息泄露漏洞 | |
| CVE-2010-3778 | Mozilla Firefox/Thunderbird/SeaMonkey缓冲区溢出漏洞 | |
| CVE-2010-3777 | Mozilla Firefox/Thunderbird缓冲区溢出漏洞 | |
| CVE-2010-3776 | Mozilla Firefox/Thunderbird/SeaMonkey缓冲区溢出漏洞 | |
| CVE-2010-3766 | Mozilla Firefox/SeaMonkey释放后使用漏洞 | |
| CVE-2010-3774 | Mozilla Firefox/SeaMonkey NS_SecurityCompareURIs函数输入验证漏洞 | |
| CVE-2010-3773 | Mozilla Firefox/SeaMonkey XMLHttpRequestSpy对象设计错误漏洞 | |
| CVE-2010-3772 | Mozilla Firefox/SeaMonkey数字错误漏洞 | |
| CVE-2010-3771 | Mozilla Firefox/SeaMonkey ISINDEX元素设计错误漏洞 | |
| CVE-2010-3770 | Mozilla Firefox和SeaMonkey渲染引擎多个跨站脚本攻击漏洞 | |
| CVE-2010-3769 | Mozilla Firefox/Thunderbird/SeaMonkey line-breaking实现缓冲区溢出漏洞 | |
| CVE-2010-3767 | Mozilla Firefox/SeaMonkey整数溢出漏洞 |
No comments yet