Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 16.0.2之前版本,Firefox ESR 10.0.10之前的10.x版本,Thunderbird 16.0.2之前版本,Thunderbird ESR 10.0.10之前的10.x版本中的nsLocation::CheckURL函数中存在漏洞,该漏洞源于此函数没有正确地确定所调用的文档及其返回值的规则。利用该漏洞,远程攻击者通过特制的网站可轻易地实施跨站脚本攻击,也可通过利用某些附加组件行为轻易地执行任意JavaScript代码。
Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 16.0.2之前版本,Firefox ESR 10.0.10之前的10.x版本,Thunderbird 16.0.2之前版本,Thunderbird ESR 10.0.10之前的10.x版本中的nsLocation::CheckURL函数中存在漏洞,该漏洞源于此函数没有正确地确定所调用的文档及其返回值的规则。利用该漏洞,远程攻击者通过特制的网站可轻易地实施跨站脚本攻击,也可通过利用某些附加组件行为轻易地执行任意JavaScript代码。