Firefox是Mozilla所发布的开源WEB浏览器。 Mozilla Firefox插件"MozSearch" 存在跨站脚本攻击漏洞,可以使用SearchForm值中的javascript: URI创建恶意的MozSearch插件,在执行空搜索时将这个URI用作默认的登录页面。如果攻击者能给诱骗用户安装这个恶意插件并执行空搜索,就会在当前打开的页面执行SearchForm javascript: URI。
Firefox是Mozilla所发布的开源WEB浏览器。 Mozilla Firefox插件"MozSearch" 存在跨站脚本攻击漏洞,可以使用SearchForm值中的javascript: URI创建恶意的MozSearch插件,在执行空搜索时将这个URI用作默认的登录页面。如果攻击者能给诱骗用户安装这个恶意插件并执行空搜索,就会在当前打开的页面执行SearchForm javascript: URI。