|
Mozilla Firefox for Android 'file'协议信息泄露漏洞
|
|
|
|
BUGTRAQ ID:66393
...
CVE ID:CVE-2014-1515
...
...
Mozilla Firefox for Android是移动设备上使用的网络浏览器。
...
...
Mozilla Firefox for Android 28.0.1之前版本处理file: URL时,会将本地文件复制到SD卡,这可使攻击者...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66393
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla Firefox/Thunderbird/SeaMonkey信息泄露漏洞(CVE-2014-1505)
|
|
|
|
Bugtraq ID:66418
...
CVE ID:CVE-2014-1505
...
...
Mozilla Firefox/SeaMonkey/Thunderbird是Mozilla所发布的WEB浏览器/新闻组客户端/邮件客户端。
...
...
Mozilla Firefox 28.0之前版本, Thunderbird 24.4之前版本,SeaMonkey 2.25之前版本的SVG过...
...
<* 参考
...
...
http://www.mozilla.org/security/announce/2014/mfsa2014-28.html
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla Firefox/Thunderbird/SeaMonkey安全限制绕过漏洞(CVE-2014-1504)
|
|
|
|
Bugtraq ID:66418
...
CVE ID:CVE-2014-1505
...
...
Mozilla Firefox/SeaMonkey/Thunderbird是Mozilla所发布的WEB浏览器/新闻组客户端/邮件客户端。
...
...
Mozilla Firefox 28.0之前版本, Thunderbird 24.4之前版本,SeaMonkey 2.25之前版本的SVG过...
...
<* 参考
...
...
http://www.mozilla.org/security/announce/2014/mfsa2014-28.html
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla Firefox for Android目录遍历漏洞(CVE-2014-1506)
|
|
|
|
Bugtraq ID:66420
...
CVE ID:CVE-2014-1506
...
...
Firefox是一款开源WEB浏览器。
...
...
Mozilla Firefox 28.0之前版本, Firefox ESR 24.4之前版本, Thunderbird 24.4之前版本, ...
...
<* 参考
...
...
http://www.mozilla.org/security/announce/2014/mfsa2014-24.html
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla多个产品onbeforeunload事件页面导航拒绝服务漏洞
|
|
|
|
CVE ID:CVE-2014-1500
...
...
Mozilla Firefox/SeaMonkey是Mozilla所发布的WEB浏览器/新闻组客户端。
...
...
当onbeforeunload事件与页面导航一起使用时会使浏览器变得不稳定,允许攻击者利用漏洞构建恶意WEB页,诱使用户解析,可使应用程序崩...
...
<* 参考
...
...
https://www.mozilla.org/security/announce/2014/mfsa2014-20.html
...
http://sebug.net/appdir/mozilla+Firefox
... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla多个产品WebRTC会话权限提示伪造攻击漏洞
|
|
|
|
CVE ID:CVE-2014-1499
...
...
Mozilla Firefox/SeaMonkey是Mozilla所发布的WEB浏览器/新闻组客户端。
...
...
Mozilla多个产品处理WebRTC会话权限提示时存在错误会显示错误的域名,允许攻击者利用漏洞构建恶意WEB页,诱使用户解析,进行伪造攻击...
...
<* 参考
...
...
https://www.mozilla.org/security/announce/2014/mfsa2014-19.html
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla多个产品crypto.generateCRMFRequest拒绝服务漏洞
|
|
|
|
CVE ID:CVE-2014-1498
...
...
Mozilla Firefox/SeaMonkey是Mozilla所发布的WEB浏览器/新闻组客户端。
...
...
Mozilla多个产品在生成ec-dual-use请求时crypto.generateCRFMRequest方法没有正确校验KeyParam...
...
<* 参考
...
...
https://www.mozilla.org/security/announce/2014/mfsa2014-18.html
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla多个产品WAV文件解码越界读漏洞
|
|
|
|
CVE ID:CVE-2014-1497
...
...
Mozilla Firefox/Thunderbird/SeaMonkey是Mozilla所发布的WEB浏览器和邮件/新闻组客户端。
...
...
Mozilla多个产品在对WAV文件格式进行解码播放时存在一个越界读漏洞,允许攻击者构建恶意文件,诱使用户解析,可使应用程序崩溃。
...
...
<* 参考
...
...
https://www.mozilla.org/security/announce/2014/mfsa2014-17.html
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla多个产品更新文件权限设置漏洞
|
|
|
|
CVE ID:CVE-2014-1497
...
...
Mozilla Firefox/Thunderbird/SeaMonkey是Mozilla所发布的WEB浏览器和邮件/新闻组客户端。
...
...
Mozilla多个产品在对WAV文件格式进行解码播放时存在一个越界读漏洞,允许攻击者构建恶意文件,诱使用户解析,可使应用程序崩溃。
...
...
<* 参考
...
...
https://www.mozilla.org/security/announce/2014/mfsa2014-17.html
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla Firefox越界内存破坏漏洞
|
|
|
|
Bugtraq ID:66240
...
...
Mozilla Firefox是一款流行的WEB浏览器。
...
...
Mozilla Firefox存在一个未明越界内存破坏漏洞,允许远程攻击者利用漏洞构建恶意WEB页,诱使用户解析,可使应用程序崩溃或执行任意...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66240
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla Firefox释放后重利用远程代码执行漏洞
|
|
|
|
BUGTRAQ ID: 66209
...
...
Firefox是一款非常流行的开源WEB浏览器。
...
...
Mozilla Firefox在实现上存在远程代码执行漏洞,攻击者可利用此漏洞在受影响应用用户上下文中执行任意代码。
...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66209
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla Firefox未明安全限制绕过漏洞
|
|
|
|
BUGTRAQ ID: 66207
...
...
Firefox是一款非常流行的开源WEB浏览器。
...
...
Mozilla Firefox在实现上存在不明细节安全限制绕过漏洞,目前影响未知。
...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66207
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|
|
Mozilla Firefox未明权限提升漏洞
|
|
|
|
BUGTRAQ ID: 66206
...
...
Firefox是一款非常流行的开源WEB浏览器。
...
...
Mozilla Firefox在实现上存在不明细节权限提升漏洞,目前影响未知。
...
...
<* 参考
...
...
http://www.securityfocus.com/bid/66206
...
http://sebug.net/appdir/mozilla+Firefox
...
...
*>... |
在 大约 11 年 之前添加
|
帖子来源:sebug
|
|
|