Mozilla Firefox和SeaMonkey 安全绕过漏洞 CVE-2014-8631 CNNVD-201412-272

4.3 AV AC AU C I A
发布: 2014-12-11
修订: 2016-12-22

Mozilla Firefox和SeaMonkey都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器。SeaMonkey是一套免费、开源以及跨平台的网络套装软件。 Mozilla Firefox 33.0及之前版本和SeaMonkey 2.30及之前版本的Chrome Object Wrapper (COW)实现中存在安全漏洞,该漏洞源于程序支持native-interface传递。远程攻击者可通过方法调用利用该漏洞绕过既定的DOM对象限制。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息