Mozilla Firefox 和SeaMonkey... CVE-2009-3988 CNNVD-201002-207

5.0 AV AC AU C I A
发布: 2010-02-22
修订: 2017-09-19

Mozilla Firefox是一个自由的,开放源码的浏览器,适用于Windows, Linux 和 MacOS X平台。 Mozilla Firefox以及SeaMonkey浏览器存在跨站脚本漏洞。由于showModalDialog方法没有严格的限制对象读取的属性,远程攻击者可以绕过同源策略,借助特制的dialogArguments 值,导致跨站脚本攻击。

0%
当前有1条漏洞利用/PoC
当前有33条受影响产品信息