Mozilla Firefox... CVE-2010-0171 CNNVD-201003-356

4.3 AV AC AU C I A
发布: 2010-03-25
修订: 2018-10-30

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Firefox的addEventListener和setTimeout实现中存在安全漏洞,用户可以通过使用包装的对象绕过MFSA 2007-19所提供的修复执行跨站脚本攻击;由于Firefox 3.6浏览器引擎中的更改,对这个版本的攻击仅限于从跨来源帧或窗口捕获键盘敲击事件。

0%
暂无可用Exp或PoC
当前有85条受影响产品信息