Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 57之前版本中存在安全漏洞,该漏洞源于导出的书签没有将脚本元素从用户提供的标签中移除。攻击者可通过向保存书签中用户提交的标签放置JavaScript代码利用该漏洞向导出书签文件注入并JavaScript代码。
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 57之前版本中存在安全漏洞,该漏洞源于导出的书签没有将脚本元素从用户提供的标签中移除。攻击者可通过向保存书签中用户提交的标签放置JavaScript代码利用该漏洞向导出书签文件注入并JavaScript代码。