Mozilla Firefox字符编码跨站脚本漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 29303 CVE(CAN) ID: CVE-2008-0416 Firefox是一款流行的开源WEB浏览器。 Firefox及其衍生产品中的HTML解析器没有遵循HTML规范,将退格字符处理为空格,这可能在遵循了上述规范过滤输入的网站上导致跨站脚本攻击。此外Firefox没有正确的解析Shift_JIS编码的0x80控制字符,这可能允许攻击者绕过站点输入过滤执行跨站脚本攻击。 Mozilla Firefox &lt; 2.0.0.12 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1489-1)以及相应补丁: DSA-1489-1:New iceweasel packages fix several vulnerabilities 链接:<a href=http://www.debian.org/security/2008/dsa-1489 target=_blank>http://www.debian.org/security/2008/dsa-1489</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.12.orig.tar.gz target=_blank>http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.12.orig.tar.gz</a> Size/MD5 checksum: 43522779 34cb9e2038afa635dac9319a0f113be8 <a href=http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.12-0etch1.dsc target=_blank>http://security.debian.org/pool/updates/main/i/iceweasel/iceweasel_2.0.0.12-0etch1.dsc</a> Size/MD5 checksum: 1289...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息