Mozilla多个产品E4X文档 XML注入攻击漏洞 CVE-2008-5024 CNNVD-200811-207

7.5 AV AC AU C I A
发布: 2008-11-13
修订: 2018-11-02

Mozilla多个产品的E4X文档存在XML注入攻击漏洞。Mozilla Firefox、Thunderbird以及SeaMonkey没有正确的逸出用于XML处理的引号字符,这使得远程攻击者可以借助一个E4X文档中默认的命名空间,来执行XML注入攻击。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息