Mozilla JavaScript URL主机骗取任意Cookie访问漏洞 CVE-2002-2314 CNNVD-200212-365

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Mozilla 1.0存在漏洞。远程攻击者可以借助开头为“//”结尾为换行符的javascript:URL从域名窃取cookies,该漏洞可能导致host/path检验失败。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息