目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2021-24000— Mozilla Firefox 竞争条件问题漏洞

EPSS 0.23% · P46
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-24000 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A race condition with requestPointerLock() and setTimeout() could have resulted in a user interacting with one tab when they believed they were on a separate tab. In conjunction with certain elements (such as &lt;input type="file"&gt;) this could have led to an attack where a user was confused about the origin of the webpage and potentially disclosed information they did not intend to. This vulnerability affects Firefox < 88.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Mozilla Firefox 竞争条件问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。 Mozilla Firefox 存在安全漏洞,该漏洞源于漏洞内的竞争条件,攻击者可利用该漏洞执行点击劫持攻击。以下产品及版本受到影响:Mozilla Firefox: 80.0, 80.0.1, 81.0, 81.0.1, 81.0.2, 82.0, 82.0.1, 82.0.2, 82.0.3, 83.0, 84.0, 84.0.1, 84.0.2, 85.0, 85.0.1, 85.0.2, 86.0, 86.0.1,
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
MozillaFirefox unspecified ~ 88 -

二、漏洞 CVE-2021-24000 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-24000 的情报信息

登录查看更多情报信息。

同批安全公告 · Mozilla · 2021-06-24 · 共 37 条

CVE-2021-23999Mozilla Firefox 安全漏洞
CVE-2021-29949Mozilla Thunderbird 代码问题漏洞
CVE-2021-29948Mozilla Thunderbird 竞争条件问题漏洞
CVE-2021-29947Mozilla Firefox 缓冲区错误漏洞
CVE-2021-29946Mozilla Firefox 输入验证错误漏洞
CVE-2021-29945Mozilla Thunderbird 安全漏洞
CVE-2021-29944Mozilla Firefox 和 Thunderbird 跨站脚本漏洞
CVE-2021-24002Mozilla Thunderbird 注入漏洞
CVE-2021-24001Mozilla Firefox 权限许可和访问控制问题漏洞
CVE-2021-29950Mozilla Thunderbird 安全漏洞
CVE-2021-23998Mozilla Firefox 数据伪造问题漏洞
CVE-2021-23997Mozilla Firefox 资源管理错误漏洞
CVE-2021-23996Mozilla Firefox和Mozilla Thunderbird 安全漏洞
CVE-2021-23995Mozilla Thunderbird 资源管理错误漏洞
CVE-2021-23994Mozilla Firefox 缓冲区错误漏洞
CVE-2021-23993Mozilla Thunderbird 数据伪造问题漏洞
CVE-2021-23992Mozilla Thunderbird 数据伪造问题漏洞
CVE-2021-23991Mozilla Thunderbird 安全漏洞
CVE-2021-29959Mozilla Firefox权限许可和访问控制问题漏洞
CVE-2021-29967Mozilla Firefox 缓冲区错误漏洞

显示前 20 条,共 37 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-24000

暂无评论


发表评论