Mozilla... CVE-2013-0748 CNNVD-201301-140

4.3 AV AC AU C I A
发布: 2013-01-13
修订: 2020-08-04

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Thunderbird是美国Mozilla基金会开发的从Mozilla Application Suite独立出来的电子邮件客户端软件,支持IMAP、POP邮件协议以及HTML邮件格式。Mozilla SeaMonkey是美国Mozilla基金会开发的一个免费、开源以及跨平台的网络套装软件。 Mozilla Firefox/Thunderbird/SeaMonkey中存在漏洞,该漏洞源于使用XBL对象toString函数可导致泄露地址控件布局而非对象的ID。允许攻击者构建恶意WEB页,诱使用户解析,获取敏感信息。以下版本中已修复:Firefox 18.0、Firefox ESR 10.0.12、Firefox ESR 17.0.2、Thunderbird 17.0.2、Thunderbird ESR 10.0.12、Thunderbird ESR 17.0.2 SeaMonkey 2.15版本。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息