Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 3.5.12之前的版本和3.6.9之前的3.6.x版本,Thunderbird 3.0.7之前的版本,3.1.3之前的3.1.x版本以及SeaMonkey 2.0.7之前的版本不能正确限制用于设置文档字符集的OBJECT元素中type属性的使用。远程攻击者可以借助UTF-7编码绕过跨站脚本保护机制。
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 3.5.12之前的版本和3.6.9之前的3.6.x版本,Thunderbird 3.0.7之前的版本,3.1.3之前的3.1.x版本以及SeaMonkey 2.0.7之前的版本不能正确限制用于设置文档字符集的OBJECT元素中type属性的使用。远程攻击者可以借助UTF-7编码绕过跨站脚本保护机制。