一、 漏洞 CVE-2020-15657 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Firefox 可以被配置从安装目录加载攻击者提供的 DLL 文件。这需要攻击者已经能够将文件放在安装目录中。 *注意:这个问题只影响 Windows 操作系统。其他操作系统不受影响。*。这个漏洞影响 Firefox ESR < 78.1,Firefox < 79,和 thunderbird < 78.1。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Firefox could be made to load attacker-supplied DLL files from the installation directory. This required an attacker that is already capable of placing files in the installation directory. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox、Firefox ESR和Thunderbird 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。 基于Windows平台的Mozilla Firefox 79之前版本、Firefox ESR 78.1之前版本和Thunderbird 78.1之前版本中存在安全漏洞。攻
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-15657 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-15657 的情报信息