Firefox是Mozilla所发布的开源WEB浏览器。 Mozilla Firefox应用javascript: URIs时存在跨站脚本攻击漏洞。当服务器响应包含有javascript: URI的Refresh头时,Firefox会重新定向到javascript: URI。如果攻击者能给在服务器响应中注入Refresh头,或能给控制站点对Refresh头所设置的值,就可以执行跨站脚本攻击。
Firefox是Mozilla所发布的开源WEB浏览器。 Mozilla Firefox应用javascript: URIs时存在跨站脚本攻击漏洞。当服务器响应包含有javascript: URI的Refresh头时,Firefox会重新定向到javascript: URI。如果攻击者能给在服务器响应中注入Refresh头,或能给控制站点对Refresh头所设置的值,就可以执行跨站脚本攻击。