Mozilla firefox/mozilla 代码执行漏洞 CVE-2005-2263 CNNVD-200507-175

5.0 AV AC AU C I A
发布: 2005-07-13
修订: 2017-10-11

firefox及Mozilla都是web浏览器软件。 Firefox 1.0.5之前版本、mozilla 1.7.9之前版本中的InstallTrigger.install方式存在漏洞。 远程攻击者可利用此漏洞,在install已经被调用后,使用强制页面导航,在另一个域的上下文中执行callback函数。这将导致callback在新页面上下文中执行。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息