漏洞标题
N/A
漏洞描述信息
火狐1.0.1和Mozilla之前版本1.7.6并未充分解决加载Chrome文件和操纵拖拽事件的所有攻击面,这允许远程攻击者通过欺骗用户拖拽scrollbar(CVE-2005-0527的一个变种,也被称为“Firescrolling 2”)来执行任意XUL代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
FireFox 1.0.1 and Mozilla before 1.7.6 do not sufficiently address all attack vectors for loading chrome files and hijacking drag and drop events, which allows remote attackers to execute arbitrary XUL code by tricking a user into dragging a scrollbar, a variant of CVE-2005-0527, aka "Firescrolling 2."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Firefox处理XUL文件漏洞
漏洞描述信息
Firefox处理XUL内容的方式存在漏洞,攻击者可能利用此漏洞诱使用户加载恶意XUL内容。 如果恶意的网页能够诱骗用户拖放对象的话,就可能加载恶意的XUL内容。尽管已经发布了Firefox 1.0.1补丁修复这个漏洞,但攻击者仍可劫持拖放操作,打开特权xul文件,进而展开其他攻击,可能导致受害用户的机器上执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题