Mozilla Firefox... CVE-2007-0801 CNNVD-200702-137

4.3 AV AC AU C I A
发布: 2007-02-07
修订: 2018-10-16

Mozilla Firefox 1.5.0.9版本的nsExternalAppHandler::SetUpTempFile函数创建基于创建时间的文件名可预测的临时文件,这会允许远程攻击者可以借助一个特制的XMLHttpRequest,执行任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息