Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。 Mozilla Firefox 中存在跨站脚本漏洞,该漏洞源于产品未对QR码中的Url中的特殊字符进行有效过滤。以下产品及版本受到影响:Firefox For Android 94 之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2021-43530 A Universal XSS vulnerability was present in Firefox for Android resulting from improper sanitization when processing a URL scanned from a QR code. *This bug only affects Firefox for Android. Other operating systems are unaffected.*. This vulnerability affects Firefox < 94. | https://github.com/hfh86/CVE-2021-43530-UXSS-On-QRcode-Reader- | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-43535 | Mozilla Firefox 资源管理错误漏洞 | |
| CVE-2021-43527 | Mozilla Network Security Services 缓冲区错误漏洞 | |
| CVE-2021-43546 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-43545 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-43544 | Mozilla Firefox 跨站脚本漏洞 | |
| CVE-2021-43543 | Mozilla Firefox 跨站脚本漏洞 | |
| CVE-2021-43542 | Mozilla Firefox ESR 信息泄露漏洞 | |
| CVE-2021-43541 | Mozilla Firefox ESR 安全漏洞 | |
| CVE-2021-43540 | Mozilla Firefox 权限许可和访问控制问题漏洞 | |
| CVE-2021-43539 | Mozilla Firefox ESR 资源管理错误漏洞 | |
| CVE-2021-43538 | Mozilla Firefox 竞争条件问题漏洞 | |
| CVE-2021-43537 | Mozilla Firefox ESR 代码问题漏洞 | |
| CVE-2021-43536 | Mozilla Firefox ESR 信息泄露漏洞 | |
| CVE-2021-38503 | Mozilla Firefox 安全特征问题漏洞 | |
| CVE-2021-43534 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2021-43533 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-43532 | Mozilla Firefox 输入验证错误漏洞 | |
| CVE-2021-43531 | Mozilla Firefox 访问控制错误漏洞 | |
| CVE-2021-43528 | Mozilla Thunderbird 安全特征问题漏洞 | |
| CVE-2021-38510 | Mozilla Firefox 命令注入漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet