Mozilla Firefox/SeaMonkey/Thunderbird 设计错误漏洞 CVE-2012-4205 CNNVD-201211-392

6.8 AV AC AU C I A
发布: 2012-11-21
修订: 2020-08-21

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Firefox 17.0之前版本、Thunderbird 17.0之前版本、SeaMonkey 2.14之前版本中存在漏洞,该漏洞源于沙盒中创建XMLHttpRequest对象分配系统角色而不是沙盒角色。远程攻击利用沙盒的添加,进行跨站请求伪造攻击或获得敏感信息。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息