Mozilla Firefox PLUGINSPAGE 功能 输入验证漏洞 CVE-2006-2784 CNNVD-200606-072

5.1 AV AC AU C I A
发布: 2006-06-02
修订: 2018-10-18

Mozilla Firefox 是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 1.5.0.4 之前的版本,攻击者可以使用嵌套的JavaScript: URL绕过MFSA 2005-34修复,执行特权代码。攻击者必须首先诱骗用户点击页面上缺失插件图标或信息栏上的\"安装缺失插件...\"按键,然后点击插件查找器对话框的\"手动安装\"按键。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息