Mozilla Firefox、Firefox ESR和Thunderbird都是由美国Mozilla基金会开发的产品。Firefox是一款开源Web浏览器,Firefox ESR是Firefox的一个延长支持版本。Thunderbird是从Mozilla Application Suite中独立出来的一套电子邮件客户端软件。 多款Mozilla产品中存在安全漏洞,该漏洞源于程序没有正确限制resource: URL。远程攻击者可通过绕过同源策略(Same Origin Policy)利用该漏洞以‘chr
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2015-0816 + CVE-2015-0802 | https://github.com/Afudadi/Firefox-35-37-Exploit | POC Details |
No public POC found.
Login to generate AI POC| CVE-2015-0808 | Mozilla Firefox WebRTC 代码注入漏洞 | |
| CVE-2012-2808 | Android Bionic 安全漏洞 | |
| CVE-2015-0800 | Mozilla Firefox DNS解析程序信息泄露 | |
| CVE-2015-0801 | 多款Mozilla产品权限许可和访问控制漏洞 | |
| CVE-2015-0802 | Mozilla Firefox 权限许可和访问控制漏洞 | |
| CVE-2015-0803 | Mozilla Firefox‘HTMLSourceElement::AfterSetAttr’函数权限许可和访问控制漏洞 | |
| CVE-2015-0804 | Mozilla Firefox‘HTMLSourceElement::BindToTree’函数权限许可和访问控制漏洞 | |
| CVE-2015-0805 | Mozilla Firefox Off Main Thread Compositing 代码注入漏洞 | |
| CVE-2015-0806 | Mozilla Firefox Off Main Thread Compositing 代码注入漏洞 | |
| CVE-2015-0807 | 多款Mozilla产品navigator.sendBeacon 跨站请求伪造漏洞 | |
| CVE-2015-2821 | TYPO3 Neos 权限许可和访问控制漏洞 | |
| CVE-2015-0810 | Mozilla Firefox 输入验证漏洞 | |
| CVE-2015-0811 | Mozilla Firefox QCMS 缓冲区溢出漏洞 | |
| CVE-2015-0812 | Mozilla Firefox 代码注入漏洞 | |
| CVE-2015-0813 | 多款Mozilla产品‘AppendElements’函数释放后重用漏洞 | |
| CVE-2015-0814 | Mozilla Firefox 安全漏洞 | |
| CVE-2015-0815 | 多款Mozilla产品安全漏洞 | |
| CVE-2015-1892 | IBM Security Access Manager for Web Multicast DNS 信息泄露漏洞 | |
| CVE-2015-2809 | Synology DiskStation Manager Multicast DNS 信息泄露漏洞 | |
| CVE-2015-2808 | RC4 加密问题漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet