Mozilla Firefox图形预加载绕过内容策略检查漏洞 CVE-2010-0168 CNNVD-201003-353 CNVD-2010-0433

7.6 AV AC AU C I A
发布: 2010-03-25
修订: 2017-09-19

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox在试图预加载图形时nsDocument::MaybePreLoadImage没有正确地调用nsIContentPolicy安全检查。尽管网页中无法使用图形内容,用户仍可以指定正常情况下网页中不允许的协议,如 \"file:\" 。附件组件可以通过这种方式执行特权操作。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息