Firefox是Mozilla所发布的开源WEB浏览器。 Mozilla Firefox, Thunderbird, SeaMonkey 应用jar:URI 存在跨站脚本攻击漏洞,如果使用jar:主题包装的URI通过Content-disposition: attachment提供内容的话,就会忽略HTTP头解压和显示内容。站点可能依赖于这个HTTP头防范不可信任的内容,因此攻击者可以利用这个漏洞绕过防范机制。
Firefox是Mozilla所发布的开源WEB浏览器。 Mozilla Firefox, Thunderbird, SeaMonkey 应用jar:URI 存在跨站脚本攻击漏洞,如果使用jar:主题包装的URI通过Content-disposition: attachment提供内容的话,就会忽略HTTP头解压和显示内容。站点可能依赖于这个HTTP头防范不可信任的内容,因此攻击者可以利用这个漏洞绕过防范机制。