漏洞标题
N/A
漏洞描述信息
## 漏洞概述
FireFox 1.0.1 和 Mozilla 1.7.6 之前的版本在加载 chrome 文件和劫持拖放事件方面未充分应对所有攻击途径,导致远程攻击者可以通过诱骗用户拖动滚动条来执行任意 XUL 代码。
## 影响版本
- FireFox 1.0.1
- Mozilla 1.7.6 之前的所有版本
## 细节
攻击者可以通过诱骗用户拖动滚动条来执行任意 XUL 代码。这是 CVE-2005-0527 的一个变种,被称为 "Firescrolling 2"。
## 影响
远程攻击者可以利用此漏洞执行任意 XUL 代码,从而可能导致进一步的安全问题或信息泄露。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
FireFox 1.0.1 and Mozilla before 1.7.6 do not sufficiently address all attack vectors for loading chrome files and hijacking drag and drop events, which allows remote attackers to execute arbitrary XUL code by tricking a user into dragging a scrollbar, a variant of CVE-2005-0527, aka "Firescrolling 2."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Firefox处理XUL文件漏洞
漏洞描述信息
Firefox处理XUL内容的方式存在漏洞,攻击者可能利用此漏洞诱使用户加载恶意XUL内容。 如果恶意的网页能够诱骗用户拖放对象的话,就可能加载恶意的XUL内容。尽管已经发布了Firefox 1.0.1补丁修复这个漏洞,但攻击者仍可劫持拖放操作,打开特权xul文件,进而展开其他攻击,可能导致受害用户的机器上执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题