Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 45.0之前版本中存在安全漏洞,该漏洞源于程序没有正确限制IFRAME Resource Timing API时间的可用性。远程攻击者可借助特制的JavaScript代码利用该漏洞绕过同源策略,获取敏感信息。(注:该漏洞源于CNNVD-201512-472补丁的不完全修复)
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 45.0之前版本中存在安全漏洞,该漏洞源于程序没有正确限制IFRAME Resource Timing API时间的可用性。远程攻击者可借助特制的JavaScript代码利用该漏洞绕过同源策略,获取敏感信息。(注:该漏洞源于CNNVD-201512-472补丁的不完全修复)