Mozilla多个浏览器任意文件查看漏洞 CVE-2009-3007 CNNVD-200908-472

4.3 AV AC AU C I A
发布: 2009-08-28
修订: 2017-08-17

Mozilla多个浏览器存在任意文件查看漏洞。Mozilla Firefox 和SeaMonkey 以及Flock 允许见机行事的攻击者借助带有一个相对URI的window.open,欺骗地址栏在用户访问的网站上显示任意的文件:URL。如果用户被骗而访问了任意的文件:URL,就会触发该漏洞。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息