Mozilla Multiple Products Server... CVE-2009-1312 CNNVD-200904-424

4.3 AV AC AU C I A
发布: 2009-04-22
修订: 2018-10-10

Firefox是Mozilla所发布的开源WEB浏览器。 Mozilla Firefox应用javascript: URIs时存在跨站脚本攻击漏洞。当服务器响应包含有javascript: URI的Refresh头时,Firefox会重新定向到javascript: URI。如果攻击者能给在服务器响应中注入Refresh头,或能给控制站点对Refresh头所设置的值,就可以执行跨站脚本攻击。

0%
当前有2条漏洞利用/PoC
当前有94条受影响产品信息