Mozilla Firefox window.location保护机制 跨站脚本攻击漏洞 CVE-2010-0170 CNNVD-201003-355

4.3 AV AC AU C I A
发布: 2010-03-25
修订: 2017-09-19

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 的预设window.location保护机制存在跨站脚本攻击漏洞。由于Mozilla Firefox 的预设window.location保护机制没有提供合适的插件,远程攻击者可以借助与受影响的插件相关联的矢量绕过同源策略,导致跨站攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息