Exploitation Summary
EIP tracks 1 public exploit for CVE-2007-1678. PoCs published by CrYpTiC MauleR.
AI-analyzed exploit summary This exploit demonstrates an HTML injection vulnerability in Fizzle 0.5, allowing arbitrary JavaScript execution. The PoC includes functions to read local files and steal cookies via Mozilla's XPCOM interfaces, confirming the vulnerability's impact.
Description
Cross-site scripting (XSS) vulnerability in the Fizzle 0.5 extension for Firefox allows remote attackers to inject arbitrary web script or HTML via RSS feeds, which are executed by the chrome: URI handler.
Exploits (1)
This exploit demonstrates an HTML injection vulnerability in Fizzle 0.5, allowing arbitrary JavaScript execution. The PoC includes functions to read local files and steal cookies via Mozilla's XPCOM interfaces, confirming the vulnerability's impact.