Mozilla Firefox onunload属性 远程攻击漏洞 CVE-2007-1256 CNNVD-200703-134

6.8 AV AC AU C I A
发布: 2007-03-03
修订: 2018-10-16

当链接到另一个网站时,Mozilla Firefox 2.0.0.2版本允许远程攻击者通过不断的设置onunload属性中的文档位置,来欺骗地址栏、favicons和文档源以及在任意网站中进行更新。该漏洞是CVE-2007-1092的变体。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息