Mozilla Firefox before 3.0.9,... CVE-2009-1309 CNNVD-200904-421

4.3 AV AC AU C I A
发布: 2009-04-22
修订: 2018-10-03

Firefox是Mozilla所发布的开源WEB浏览器。 Mozilla Firefox, Thunderbird, SeaMonkey 执行"Same Origin Policy" 存在跨站脚本攻击漏洞,攻击者可以使用XMLHttpRequest创建URI不匹配principal的文档,这种不匹配可能导致基于principal的安全检查出现错误结果。

0%
暂无可用Exp或PoC
当前有102条受影响产品信息