Mozilla Firefox 2.0.0.15和SeaMonkey1.1.10及以前版本存在跨站漏洞。攻击者通过三种方式绕过安全策略实施攻击: 1.外部窗口的事件处理函数 2.未加载文档的脚本元素 3. XMLHttpRequest的onreadystatechange()函数处理
Mozilla Firefox 2.0.0.15和SeaMonkey1.1.10及以前版本存在跨站漏洞。攻击者通过三种方式绕过安全策略实施攻击: 1.外部窗口的事件处理函数 2.未加载文档的脚本元素 3. XMLHttpRequest的onreadystatechange()函数处理