Mozilla Firefox和SeaMonkey跨站请求伪造漏洞 CVE-2011-0059 CNNVD-201103-045

6.8 AV AC AU C I A
发布: 2011-03-02
修订: 2017-09-19

Firefox是一款非常流行的开源WEB浏览器。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。 Mozilla Firefox 3.5.17之前版本,3.6.14之前的3.6.x版本,以及SeaMonkey 2.0.12之前版本中存在跨站请求伪造漏洞。远程攻击者可以劫持任意用户请求通过插件建立,并把307重定向到不同web站点页面的认证。

0%
当前有1条漏洞利用/PoC
当前有157条受影响产品信息