目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-0401— Firefox处理XUL文件漏洞

EPSS 3.85% · P88
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-0401 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
FireFox 1.0.1 and Mozilla before 1.7.6 do not sufficiently address all attack vectors for loading chrome files and hijacking drag and drop events, which allows remote attackers to execute arbitrary XUL code by tricking a user into dragging a scrollbar, a variant of CVE-2005-0527, aka "Firescrolling 2."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Firefox处理XUL文件漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Firefox处理XUL内容的方式存在漏洞,攻击者可能利用此漏洞诱使用户加载恶意XUL内容。 如果恶意的网页能够诱骗用户拖放对象的话,就可能加载恶意的XUL内容。尽管已经发布了Firefox 1.0.1补丁修复这个漏洞,但攻击者仍可劫持拖放操作,打开特权xul文件,进而展开其他攻击,可能导致受害用户的机器上执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-0401 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-0401 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-03-24 · 共 35 条

CVE-2005-0858CoolForum SQL注入漏洞
CVE-2005-0850FileZilla FTP Server多个远程拒绝服务漏洞
CVE-2005-0851FileZilla FTP Server多个远程拒绝服务漏洞
CVE-2005-0852Microsoft Windows原始IP over IP套接字本地拒绝服务漏洞
CVE-2005-0853Betaparticle Blog多个远程漏洞
CVE-2005-0854Betaparticle Blog多个远程漏洞
CVE-2005-0855CoolForum 0.8.1 beta漏洞
CVE-2005-0856CoolForum SQL注入漏洞
CVE-2005-0857CoolForum跨站脚本和SQL注入漏洞
CVE-2005-0849FUN labs多个远程拒绝服务漏洞
CVE-2005-0859CzarNews远程文件包含漏洞
CVE-2005-0860TRG News Script远程文件包含漏洞
CVE-2005-0861DeleGate多个未明缓冲区溢出漏洞
CVE-2005-0862PHPOpenChat多个远程文件包含漏洞
CVE-2005-0863PHPOpenChat多个HTML注入漏洞
CVE-2005-0864三星DSL调制解调器多个远程安全漏洞
CVE-2005-0865三星DSL调制解调器多个远程安全漏洞
CVE-2005-0841PHPMyFamily多个SQL注入漏洞
CVE-2001-1429Midnight Commander mcedit缓冲区溢出漏洞
CVE-2001-1430Cayman-DSL路由器不安全默认账户漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-0401

暂无评论


发表评论