Mozilla Firefox/Thunderbird 输入验证漏洞 CVE-2006-2775 CNNVD-200606-062

7.5 AV AC AU C I A
发布: 2006-06-02
修订: 2018-10-18

Mozilla Firefox/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 和 Thunderbird 1.5.0.4 之前的版本,在某些环境下持续的XUL属性被关联到了错误的URL。如果攻击者可以得到与URL关联的持续字符串而该字符串之后会在特权环境中eval或执行该属性的话,就会以浏览器的权限执行攻击者的代码。

0%
当前有2条漏洞利用/PoC
当前有47条受影响产品信息