Mozilla Firefox 安全漏洞 CVE-2017-7840 CNNVD-201704-795

4.3 AV AC AU C I A
发布: 2018-06-11
修订: 2018-06-25

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 57之前版本中存在安全漏洞,该漏洞源于导出的书签没有将脚本元素从用户提供的标签中移除。攻击者可通过向保存书签中用户提交的标签放置JavaScript代码利用该漏洞向导出书签文件注入并JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息