Mozilla Firefox before 2.0.0.5, when... CVE-2007-3285 CNNVD-200706-318

6.8 AV AC AU C I A
发布: 2007-06-20
修订: 2019-10-09

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Firefox在处理文件URL串时存在输入验证漏洞,攻击者可能利用此漏洞通过诱使用户输入恶意URL到地址栏在用户系统上执行恶意代码。 如果文件名URL包含有空字节(%00)的话,Firefox可能将其解释成为不同的文件类型,这就可能导致一些不安全的操作,如运行程序。攻击者只有本地访问Firefox并在地址栏中输入恶意file:///或resource:///请求后才可以利用这个漏洞,无法通过诱骗用户访问网页或链接来利用。

0%
当前有1条漏洞利用/PoC
当前有45条受影响产品信息