Mozilla Firefox... CVE-2008-5022 CNNVD-200811-205

7.5 AV AC AU C I A
发布: 2008-11-13
修订: 2018-11-02

Firefox中的nsXMLHttpRequest::NotifyEventListeners方式存在权限许可和访问控制漏洞。远程攻击者借助多个可以绕过内部窗口检查的listeners, 来绕过同源政策和运行任意脚本。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息