nsIRDFService in Mozilla Firefox... CVE-2009-0776 CNNVD-200903-092

7.1 AV AC AU C I A
发布: 2009-03-05
修订: 2018-10-03

Firefox是Mozilla推出的浏览器软件。 Firefox3.0.7之前的版本,Thunderbird2.0.0.21之前的版本和SeaMonkey1.1.15之前的版本的'nsIRDFService' 存在安全绕过和信息泄露漏洞,站点可以使用nsIRDFService和跨域重新定向破坏同源策略从其他域窃取任意XML数据。

0%
暂无可用Exp或PoC
当前有88条受影响产品信息