目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-5337— Mozilla Firefox 2.0.0.7多个远程安全漏洞

EPSS 1.72% · P83
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-5337 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Mozilla Firefox before 2.0.0.8 and SeaMonkey before 1.1.5, when running on Linux systems with gnome-vfs support, might allow remote attackers to read arbitrary files on SSH/sftp servers that accept key authentication by creating a web page on the target server, in which the web page contains URIs with (1) smb: or (2) sftp: schemes that access other files from the server.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Mozilla Firefox 2.0.0.7多个远程安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Mozilla Firefox是开放源码的WEB浏览器。 Firefox处理某些畸形Web内容的方式存在几个漏洞,包含有恶意内容的网页可能导致Firefox崩溃或以运行Firefox用户的权限执行任意代码。 使用XUL标记语言所编写的网页可能会隐藏窗口的标题栏,攻击者可以利用这个特性创建诱骗网页执行钓鱼攻击。 在支持gnome-vfs的Linux机器上,Firefox可以使用smb:和sftp: URI主题。如果攻击者能够将攻击网页储存在目标服务器上的手动可访问位置(如/tmp)并诱骗受害用户加载该网页,
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-5337 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-5337 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-10-21 · 共 8 条

CVE-2007-5617VMware Player ,Workstation 未明文件运行漏洞
CVE-2007-5618VMware Player、Server和Workstation本地用户权限提升漏洞
CVE-2007-5619VMware Server本地权限提升漏洞
CVE-2007-5334Mozilla Firefox 2.0.0.7多个远程安全漏洞
CVE-2007-5338Mozilla Firefox 2.0.0.7多个远程安全漏洞
CVE-2007-5339Mozilla Firefox 输入验证错误漏洞
CVE-2007-5340Mozilla Firefox 输入验证错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2007-5337

暂无评论


发表评论