目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-35112— Mozilla Firefox 安全漏洞

EPSS 0.53% · P67
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-35112の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
If a user downloaded a file lacking an extension on Windows, and then "Open"-ed it from the downloads panel, if there was an executable file in the downloads directory with the same name but with an executable extension (such as .bat or .exe) that executable would have been launched instead. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Mozilla Firefox 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。 Mozilla Firefox 存在安全漏洞,如果用户在Windows上下载了一个没有扩展名的文件,然后在下载面板中“打开”它,如果下载目录中有一个同名但扩展名是bat或exe的可执行文件,那么这个可执行文件将被启动。以下产品和版本受到影响:Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MozillaFirefox unspecified ~ 84 -
MozillaThunderbird unspecified ~ 78.6 -
MozillaFirefox ESR unspecified ~ 78.6 -

II. CVE-2020-35112の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-35112のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Mozilla · 2021-01-07 · 13 CVEs total

CVE-2020-26971Mozilla Firefox 缓冲区错误漏洞
CVE-2020-26972Mozilla Firefox 资源管理错误漏洞
CVE-2020-26973Mozilla Firefox 安全漏洞
CVE-2020-26974Mozilla Firefox 缓冲区错误漏洞
CVE-2020-26975Mozilla Firefox 安全漏洞
CVE-2020-26976Mozilla Firefox 安全漏洞
CVE-2020-26977Mozilla Firefox 安全漏洞
CVE-2020-26978Mozilla Firefox 信息泄露漏洞
CVE-2020-26979Mozilla Firefox 输入验证错误漏洞
CVE-2020-35111Mozilla Firefox 安全漏洞
CVE-2020-35113Mozilla Firefox 缓冲区错误漏洞
CVE-2020-35114Mozilla Firefox 缓冲区错误漏洞

IV. 関連脆弱性

V. CVE-2020-35112へのコメント

まだコメントはありません


コメントを残す