Mozilla Firefox异步HTTP授权提示信息泄露漏洞 CVE-2010-0172 CNNVD-201003-357

4.3 AV AC AU C I A
发布: 2010-03-25
修订: 2017-09-19

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox的异步授权提示的toolkit/components/passwordmgr/src/nsLoginManagerPrompter.js存在未明漏洞。由于没有正确的过滤当前用户从多个网页提交的请求,恶意网页可以诱骗用户打开到可信任服务的新标签页或弹出框,恶意网页的HTTP授权提示看起来为可信任网页的登录提示。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息