一、 漏洞 CVE-2006-2784 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Mozilla Firefox 1.5.0.4 之前版本的 pluginSPAGE 功能允许远程用户协助攻击者执行特权代码,通过欺骗用户安装缺失插件并选择“手动安装”按钮,然后使用嵌套的 javascript:URL。注意:手动安装按钮用于从远程网站下载软件,因此如果用户到达从攻击者控制的网站安装恶意软件的程度,这个问题不会跨越特权边界。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The PLUGINSPAGE functionality in Mozilla Firefox before 1.5.0.4 allows remote user-assisted attackers to execute privileged code by tricking a user into installing missing plugins and selecting the "Manual Install" button, then using nested javascript: URLs. NOTE: the manual install button is used for downloading software from a remote web site, so this issue would not cross privilege boundaries if the user progresses to the point of installing malicious software from the attacker-controlled site.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox PLUGINSPAGE 功能 输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox 是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 1.5.0.4 之前的版本,攻击者可以使用嵌套的JavaScript: URL绕过MFSA 2005-34修复,执行特权代码。攻击者必须首先诱骗用户点击页面上缺失插件图标或信息栏上的"安装缺失插件..."按键,然后点击插件查找器对话框的"手动安装"按键。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2784 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2784 的情报信息