Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 60之前版本中存在跨站脚本漏洞,该漏洞该源于程序没有将内容安全策略(CSP)正确的应用到使用multipart/x-mixed-replace MIME类型发送的全部内容。远程攻击者可利用该漏洞向Web页面中注入恶意的脚本。
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 60之前版本中存在跨站脚本漏洞,该漏洞该源于程序没有将内容安全策略(CSP)正确的应用到使用multipart/x-mixed-replace MIME类型发送的全部内容。远程攻击者可利用该漏洞向Web页面中注入恶意的脚本。