Mozilla Firefox 2.0.0.2之前的2.x和1.5.0.10之前的1.x以及SeaMonkey 1.1.1之前的1.1和1.0.8之前的1.0版本中存在代码注入漏洞。远程攻击者可以借助一个带有HTML邮件信息,以用户的身份执行任意的JavaScript。该HTML邮件信息带有(1)img,(2)链接或(3)字体标签中的一个javascript:URI。借助chrome特权,可以绕过访问检验和执行代码。
Mozilla Firefox 2.0.0.2之前的2.x和1.5.0.10之前的1.x以及SeaMonkey 1.1.1之前的1.1和1.0.8之前的1.0版本中存在代码注入漏洞。远程攻击者可以借助一个带有HTML邮件信息,以用户的身份执行任意的JavaScript。该HTML邮件信息带有(1)img,(2)链接或(3)字体标签中的一个javascript:URI。借助chrome特权,可以绕过访问检验和执行代码。