Mozilla... CVE-2012-4195 CNNVD-201210-716

4.3 AV AC AU C I A
发布: 2012-10-29
修订: 2020-08-12

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 16.0.2之前版本,Firefox ESR 10.0.10之前的10.x版本,Thunderbird 16.0.2之前版本,Thunderbird ESR 10.0.10之前的10.x版本中的nsLocation::CheckURL函数中存在漏洞,该漏洞源于此函数没有正确地确定所调用的文档及其返回值的规则。利用该漏洞,远程攻击者通过特制的网站可轻易地实施跨站脚本攻击,也可通过利用某些附加组件行为轻易地执行任意JavaScript代码。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息