Mozilla Firefox JSON Viewer 跨站脚本漏洞 CVE-2018-5176 CNNVD-201805-1076

4.3 AV AC AU C I A
发布: 2018-06-11
修订: 2018-08-03

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。JSON Viewer是其中的一个JSON文件查看器。 Mozilla Firefox 60之前版本中的JSON Viewer存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可借助恶意的JSON文件利用该漏洞执行JavaScript脚本,窃取cookies及授权令牌。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息