Firefox中的nsXMLHttpRequest::NotifyEventListeners方式存在权限许可和访问控制漏洞。远程攻击者借助多个可以绕过内部窗口检查的listeners, 来绕过同源政策和运行任意脚本。