Creammonkey 0.9 through 1.1 and... CVE-2007-6640 CNNVD-200801-031

6.4 AV AC AU C I A
发布: 2008-01-04
修订: 2017-08-08

从0.9到1.1版本的Creammonkey和从1.2到1.3版本的GreaseKit没有恰当地阻止危险功能,这允许远程攻击者通过以下几种方式查看并修改配置:(1)GM_addstlye,(2)GM_log,(3)GM_openInTab,(4)GM_setValue,(5)GM_getValue,(6)GM_xmlhttpRequest function。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息