Mozilla Firefox SeaMonkey 跨站脚本攻击漏洞 CVE-2007-6589 CNNVD-200712-365

4.3 AV AC AU C I A
发布: 2007-12-28
修订: 2017-09-29

Mozilla Firefox和SeaMonkey中的jar protocol handler在URL参数默认HTTP改变时不升级原域。远程攻击者可以借助一个URI jar进行跨站脚本攻击(XSS)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息