Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 3.5.12之前的版本, Thunderbird 3.0.7之前的版本和SeaMonkey 2.0.7之前版本中的SafeJSObjectWrapper (又名SJOW)实施中的XPCSafeJSObjectWrapper类不能正确限制脚本函数。远程攻击者可以借助特制函数绕过同源策略,并进行跨站脚本攻击。
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 3.5.12之前的版本, Thunderbird 3.0.7之前的版本和SeaMonkey 2.0.7之前版本中的SafeJSObjectWrapper (又名SJOW)实施中的XPCSafeJSObjectWrapper类不能正确限制脚本函数。远程攻击者可以借助特制函数绕过同源策略,并进行跨站脚本攻击。