Mozilla浏览器跨域标签窗口形式领域的研究热点漏洞 CVE-2004-1156 CNNVD-200412-1158

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-10-11

Mozilla 1.7.6之前版本以及Firefox 1.0.1之前的版本存在漏洞。远程攻击者通过将一个窗口的内容注入到名字已知但存在于不同领域的目标窗口中去欺骗任意网站,正如使用信任网站的pop-up窗口,也称为“窗口注入”漏洞。

0%
当前有2条漏洞利用/PoC
当前有53条受影响产品信息