Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。JSON Viewer是其中的一个JSON文件查看器。 Mozilla Firefox 60之前版本中的JSON Viewer存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可借助恶意的JSON文件利用该漏洞执行JavaScript脚本,窃取cookies及授权令牌。
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。JSON Viewer是其中的一个JSON文件查看器。 Mozilla Firefox 60之前版本中的JSON Viewer存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可借助恶意的JSON文件利用该漏洞执行JavaScript脚本,窃取cookies及授权令牌。