Mozilla Firefox 跨站脚本漏洞 CVE-2018-5164 CNNVD-201805-1068

4.3 AV AC AU C I A
发布: 2018-06-11
修订: 2018-08-02

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 60之前版本中存在跨站脚本漏洞,该漏洞该源于程序没有将内容安全策略(CSP)正确的应用到使用multipart/x-mixed-replace MIME类型发送的全部内容。远程攻击者可利用该漏洞向Web页面中注入恶意的脚本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息