一、 漏洞 CVE-2008-0418 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Mozilla Firefox 2.0.0.12之前, thunderbird 2.0.0.12 之前,以及 SeaMonkey 1.1.8 之前,使用 "flat" 扩展程序时,存在目录遍历漏洞。这允许远程攻击者通过 chrome: URI 协议读取任意的 JavaScript、图像和样式表文件。通过从 sessionstore.js 中窃取会话信息,进行了示例演示。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8, when using "flat" addons, allows remote attackers to read arbitrary Javascript, image, and stylesheet files via the chrome: URI scheme, as demonstrated by stealing session information from sessionstore.js.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox chrome:// URI JavaScript文件请求 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 FMozilla Firefox浏览器引擎 2.0.0.12之前版本,Thunderbird 2.0.0.12之前版本,SeaMonkey 1.1.8 之前版本,当使用"flat"插件时,允许远程攻击者通过 chrome: URI scheme 读取arbitrary Javascript,图像,样式表文件,URI方案,如从sessionstore.js文件中盗取会话信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-0418 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-0418 的情报信息