Firefox infoRSS 输入验证错误漏洞 CVE-2009-4101 CNNVD-200911-301

9.3 AV AC AU C I A
发布: 2009-11-29
修订: 2017-08-17

Firefox infoRSS 1.1.4.2版本及其早期扩展版本具有chrome特权来执行特定操作,这允许远程攻击者可以借助RSS feed描述标签,执行任意指令并执行跨域脚本攻击。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息