Mozilla Firefox,Thunderbird,SeaMonkey存在多个跨站脚本攻击漏洞。远程攻击者可以通过某个字符编码,包括(1)被当作空白处的退格符号, (2)具有Shift_JIS编码的0x80, 以及 (3)在某个亚洲字符集(Asian character sets)中的"zero-length non-ASCII 序列"来注入任意WEB脚本或HTML。
Mozilla Firefox,Thunderbird,SeaMonkey存在多个跨站脚本攻击漏洞。远程攻击者可以通过某个字符编码,包括(1)被当作空白处的退格符号, (2)具有Shift_JIS编码的0x80, 以及 (3)在某个亚洲字符集(Asian character sets)中的"zero-length non-ASCII 序列"来注入任意WEB脚本或HTML。