Mozilla Firefox 信息泄露漏洞 CVE-2011-3649 CNNVD-201111-195

2.6 AV AC AU C I A
发布: 2011-11-09
修订: 2017-09-19

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Thunderbird是美国Mozilla基金会开发的从Mozilla Application Suite独立出来的电子邮件客户端软件,支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Firefox 7.0和Thunderbird 7.0版本中存在信息泄露漏洞。由于基于Windows平台的Direct2D (也称为D2D) API与Azure图形后端结合使用,远程攻击者可通过向canvas插入数据绕过同源策略,以及从不同领域获取敏感图像数据。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息