Firefox ,Thundrebird 2以及SeaMonkey 中的jslock.cpp允许远程攻击者通过有保留的修改会造成非本地文件锁定的window.__proto__.__proto__ object,来引起拒绝服务攻击(崩溃)以及可能执行任意代码 。它会触发与OBJ_IS_NATIVE函数相关的声明失败。
Firefox ,Thundrebird 2以及SeaMonkey 中的jslock.cpp允许远程攻击者通过有保留的修改会造成非本地文件锁定的window.__proto__.__proto__ object,来引起拒绝服务攻击(崩溃)以及可能执行任意代码 。它会触发与OBJ_IS_NATIVE函数相关的声明失败。