Mozilla Firefox Direct2D API同源策略绕过信息泄露漏洞 CVE-2011-2986 CNNVD-201108-348

5.0 AV AC AU C I A
发布: 2011-08-18
修订: 2017-09-19

Direct2D 是一种硬件加速的即时模式二维图形API,可为二维几何图形、位图和文本提供高性能和高质量的呈现。Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 当Direct2D(也称为D2D)API在Windows上运行时,Mozilla Firefox 4.x至5版本中存在信息泄露漏洞。远程攻击者可通过向画布中插入数据绕过同源策略,并获取不同域的敏感图像数据。

0%
暂无可用Exp或PoC
当前有156条受影响产品信息