Mozilla Firefox/SeaMonkey/Thunderbird多个远程安全漏洞 CVE-2007-0996 CNNVD-200702-489

5.8 AV AC AU C I A
发布: 2007-02-27
修订: 2018-10-16

Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox/SeaMonkey/Thunderbird的子帧在处理HTML标签属性名中无效拖尾字符时,或者如果子帧继承了其父窗口的字符集的情况下处理UTF-7内容时,Mozilla解析器中的各种错误可能导致跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息