firefox及Mozilla都是web浏览器软件。 Firefox 1.0.5之前版本、mozilla 1.7.9之前版本中的InstallTrigger.install方式存在漏洞。 远程攻击者可利用此漏洞,在install已经被调用后,使用强制页面导航,在另一个域的上下文中执行callback函数。这将导致callback在新页面上下文中执行。
firefox及Mozilla都是web浏览器软件。 Firefox 1.0.5之前版本、mozilla 1.7.9之前版本中的InstallTrigger.install方式存在漏洞。 远程攻击者可利用此漏洞,在install已经被调用后,使用强制页面导航,在另一个域的上下文中执行callback函数。这将导致callback在新页面上下文中执行。