Mozilla Firefox/SeaMonkey都是Mozilla发布的开源WEB浏览器。 当使用Firebug附加件中的XMLHttpRequestSpy模块时,Mozilla Firefox 3.5.16之前版本,3.6.13之前的3.6.x版本,以及SeaMonkey之前的2.0.11版本没有正确处理XMLHttpRequestSpy对象和chrome特权对象之间的交互。远程攻击者可以借助特制的HTTP响应执行任意JavaScript。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-3775 | Mozilla Firefox和SeaMonkey设计错误漏洞 | |
| CVE-2010-4157 | Linux kernel 输入验证错误漏洞 | |
| CVE-2010-3919 | Fenrir Grani权限许可和访问控制漏洞 | |
| CVE-2010-3918 | Fenrir-Inc Fenrir Sleipnir权限许可和访问控制漏洞 | |
| CVE-2010-3880 | Linux Kernel inet_diag.c文件资源管理错误漏洞 | |
| CVE-2010-3861 | Linux kernel ethtool_get_rxnfc函数信息泄露漏洞 | |
| CVE-2010-3778 | Mozilla Firefox/Thunderbird/SeaMonkey缓冲区溢出漏洞 | |
| CVE-2010-3777 | Mozilla Firefox/Thunderbird缓冲区溢出漏洞 | |
| CVE-2010-3776 | Mozilla Firefox/Thunderbird/SeaMonkey缓冲区溢出漏洞 | |
| CVE-2010-3766 | Mozilla Firefox/SeaMonkey释放后使用漏洞 | |
| CVE-2010-3774 | Mozilla Firefox/SeaMonkey NS_SecurityCompareURIs函数输入验证漏洞 | |
| CVE-2010-3772 | Mozilla Firefox/SeaMonkey数字错误漏洞 | |
| CVE-2010-3771 | Mozilla Firefox/SeaMonkey ISINDEX元素设计错误漏洞 | |
| CVE-2010-3770 | Mozilla Firefox和SeaMonkey渲染引擎多个跨站脚本攻击漏洞 | |
| CVE-2010-3769 | Mozilla Firefox/Thunderbird/SeaMonkey line-breaking实现缓冲区溢出漏洞 | |
| CVE-2010-3768 | Mozilla Firefox/Thunderbird/SeaMonkey字体实现输入验证漏洞 | |
| CVE-2010-3767 | Mozilla Firefox/SeaMonkey整数溢出漏洞 |
No comments yet