Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 37.0.2及之前版本中存在安全漏洞,该漏洞源于程序使用context-menu和middle-click导航打开链接时,没有识别‘<meta name=“referrer”>’标签。远程攻击者可通过读取包含私有信息的web-server Referer日志利用该漏洞获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-2712 | Mozilla Firefox asm.js实现缓冲区溢出漏洞 | |
| CVE-2015-3644 | Stunnel 安全漏洞 | |
| CVE-2015-3397 | Yii Framework 跨站脚本漏洞 | |
| CVE-2015-3326 | Trend Micro ScanMail for Microsoft Exchange 安全漏洞 | |
| CVE-2014-1902 | 多款Y-Cam产品跨站脚本漏洞 | |
| CVE-2014-1901 | 多款Y-Cam产品拒绝服务漏洞 | |
| CVE-2014-1900 | 多款Y-Cam产品安全漏洞 | |
| CVE-2015-2720 | Mozilla Firefox 代码注入漏洞 | |
| CVE-2015-2718 | Mozilla Firefox WebChannel.jsm模块信息泄露漏洞 | |
| CVE-2015-2717 | Mozilla Firefox libstagefright库数字错误漏洞 | |
| CVE-2015-2716 | 多款Mozilla产品XML解析器缓冲区错误漏洞 | |
| CVE-2015-2715 | Mozilla Firefox‘nsThreadManager::RegisterCurrentThread’函数竞争条件漏洞 | |
| CVE-2015-2714 | Mozilla Firefox 权限许可和访问控制漏洞 | |
| CVE-2015-2713 | 多款Mozilla产品‘SetBreaks’函数释放后重用漏洞 | |
| CVE-2012-5849 | ClipBucket SQL注入漏洞 | |
| CVE-2015-2710 | 多款Mozilla产品SVGTextFrame类基于堆的缓冲区错误漏洞 | |
| CVE-2015-2709 | Mozilla Firefox 安全漏洞 | |
| CVE-2015-2708 | 多款Mozilla产品浏览器引擎安全漏洞 | |
| CVE-2015-0797 | Gstreamer 缓冲区错误漏洞 | |
| CVE-2015-3987 | McAfee ePO Deep Command Client Management和Gateway组件非引用Windows搜索路径漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet