Mozilla Firefox ESR是美国Mozilla基金会的Firefox(Web浏览器)的一个延长支持版本。 Mozilla Firefox ESR 102.10之前版本存在安全漏洞,该漏洞源于在处理 Content-Disposition 标头中的文件名指令时,如果文件名包含 NULL 字符,文件名将被截断,攻击者利用该漏洞可以进行反射型文件下载(RFD)攻击,诱骗用户安装恶意软件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Mozilla | Firefox | unspecified ~ 112 | - |
|
| Mozilla | Focus for Android | unspecified ~ 112 | - |
|
| Mozilla | Firefox ESR | unspecified ~ 102.10 | - |
|
| Mozilla | Firefox for Android | unspecified ~ 112 | - |
|
| Mozilla | Thunderbird | unspecified ~ 102.10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-25737 | Mozilla Firefox ESR 安全漏洞 | |
| CVE-2023-0767 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-1945 | Mozilla Firefox ESR 缓冲区错误漏洞 | |
| CVE-2023-23597 | Logic bug in process allocation allowed to read arbitrary files | |
| CVE-2023-25729 | Mozilla Firefox ESR 安全漏洞 | |
| CVE-2023-25730 | Mozilla Firefox ESR 安全漏洞 | |
| CVE-2023-25731 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-25732 | Mozilla Firefox ESR 缓冲区错误漏洞 | |
| CVE-2023-25734 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-25735 | Mozilla Firefox ESR 资源管理错误漏洞 | |
| CVE-2023-25728 | Mozilla Firefox ESR 安全漏洞 | |
| CVE-2023-25738 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2023-25739 | Mozilla Firefox ESR 资源管理错误漏洞 | |
| CVE-2023-25740 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-25741 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-25742 | Mozilla Firefox ESR 安全漏洞 | |
| CVE-2023-25743 | Mozilla Firefox ESR 安全漏洞 | |
| CVE-2023-25744 | Mozilla Firefox ESR 缓冲区错误漏洞 | |
| CVE-2023-25745 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2023-25746 | Mozilla Firefox ESR 缓冲区错误漏洞 |
Showing top 20 of 67 CVEs. View all on vendor page → →
No comments yet