Mozilla Firefox 权限许可和访问控制漏洞 CVE-2013-1695 CNNVD-201306-481

5.0 AV AC AU C I A
发布: 2013-06-26
修订: 2017-09-19

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 21.0及之前的版本中存在漏洞,该漏洞源于程序对IFRAME元素的沙箱属性没有正确实现特定的DocShell继承行为。远程攻击者可通过IFRAME元素中的FRAME元素利用该漏洞绕过既定的访问限制。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息