目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2002-2437— Mozilla Firefox/Thunderbird/SeaMonkey 敏感信息泄露漏洞

EPSS 0.29% · P53
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2002-2437の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The JavaScript implementation in Mozilla Firefox before 4.0, Thunderbird before 3.3, and SeaMonkey before 2.1 does not properly restrict the set of values contained in the object returned by the getComputedStyle method, which allows remote attackers to obtain sensitive information about visited web pages by calling this method.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Mozilla Firefox/Thunderbird/SeaMonkey 敏感信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 4.0之前的版本,Thunderbird 3.3之前的版本以及SeaMonkey 2.1之前的版本中存在漏洞,该漏洞源于JavaScript实施不能正确的限制对象返回中所包含的值的设置。远程攻击者可通过调用该方法访问web页面的敏感信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2002-2437の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2002-2437のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2011-12-07 · 29 CVEs total

CVE-2011-4679vtiger CRM Leads模块安全漏洞
CVE-2011-4692WebKit安全漏洞
CVE-2011-4691Google Chrome安全漏洞
CVE-2011-4690Opera 安全漏洞
CVE-2011-4689Microsoft Internet Explorer安全漏洞
CVE-2011-4688Mozilla Firefox安全漏洞
CVE-2011-4687Opera拒绝服务漏洞
CVE-2011-4686Opera ‘Web Workers’拒绝服务漏洞
CVE-2011-4685Opera Dragonfly拒绝服务漏洞
CVE-2011-4684Opera加密问题漏洞
CVE-2011-4683Opera未明安全漏洞
CVE-2011-4682Opera JavaScript引擎安全漏洞
CVE-2011-4681Opera安全漏洞
CVE-2011-4680vtiger CRM多个跨站脚本漏洞
CVE-2011-4693Adobe Flash Player任意代码执行漏洞
CVE-2011-4263Schneider Electric PowerChute Business Edition跨站脚本漏洞
CVE-2011-2462Adobe Acrobat /Reader远程内存破坏漏洞
CVE-2010-5074Mozilla Firefox /Thunderbird/SeaMonkey敏感信息泄露漏洞
CVE-2010-5073Google Chrome 敏感信息泄露漏洞
CVE-2010-5072Opera敏感信息泄露漏洞

Showing 20 of 29 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2002-2437へのコメント

まだコメントはありません


コメントを残す