Mozilla Firefox ESR是美国Mozilla基金会的Firefox(Web浏览器)的一个延长支持版本。 Mozilla Firefox ESR 102.10之前版本存在安全漏洞,该漏洞源于文件名中的换行符可绕过文件扩展名安全机制,将恶意文件扩展名(例如 .lnk)替换为 .download,导致恶意代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Mozilla | Firefox | unspecified ~ 112 | - |
|
| Mozilla | Firefox ESR | unspecified ~ 102.10 | - |
|
| Mozilla | Thunderbird | unspecified ~ 102.10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-25747 | Mozilla Firefox 资源管理错误漏洞 | |
| CVE-2023-32208 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-32209 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2023-32210 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-32214 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-32216 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2023-29531 | Mozilla Firefox ESR 缓冲区错误漏洞 | |
| CVE-2023-29532 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-29545 | Mozilla Firefox 安全漏洞 | |
| CVE-2019-25136 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-29534 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-29546 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-34414 | Mozilla Firefox 信任管理问题漏洞 | |
| CVE-2023-34416 | Mozilla Firefox 缓冲区错误漏洞 | |
| CVE-2023-25733 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-25736 | Mozilla Firefox 安全漏洞 | |
| CVE-2023-34415 | Mozilla Firefox 输入验证错误漏洞 | |
| CVE-2023-34417 | Mozilla Firefox 缓冲区错误漏洞 |
No comments yet