Mozilla Firefox 权限许可和访问控制漏洞 CVE-2015-0802 CNNVD-201504-003

5.0 AV AC AU C I A
发布: 2015-04-01
修订: 2018-10-30

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 36.0.4及之前版本中存在安全漏洞,该漏洞源于程序根据docshell类型信息控制Window.webidl访问权限。远程攻击者可借助特定的内容导航利用该漏洞以chrome权限执行任意JavaScript代码。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息