Mozilla多个产品的E4X文档存在XML注入攻击漏洞。Mozilla Firefox、Thunderbird以及SeaMonkey没有正确的逸出用于XML处理的引号字符,这使得远程攻击者可以借助一个E4X文档中默认的命名空间,来执行XML注入攻击。
Mozilla多个产品的E4X文档存在XML注入攻击漏洞。Mozilla Firefox、Thunderbird以及SeaMonkey没有正确的逸出用于XML处理的引号字符,这使得远程攻击者可以借助一个E4X文档中默认的命名空间,来执行XML注入攻击。