Mozilla SeaMonkey mail组件权限许可和访问控制漏洞 CVE-2009-3385 CNNVD-201003-283

7.1 AV AC AU C I A
发布: 2010-03-23
修订: 2017-09-19

Mozilla SeaMonkey是Mozilla发布的浏览器和邮件新闻组客户端产品。 Mozilla SeaMonkey 的邮件组件没有严格对脚本插件内容访问进行限制,受骗用户可以利用HTML e-mail信息的IFRAME元素的特制内容,获取敏感信息。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息