Mozilla Firefox/SeaMonkey XrayWrapper实现跨站脚本漏洞 CVE-2013-1711 CNNVD-201308-103

4.3 AV AC AU C I A
发布: 2013-08-07
修订: 2017-09-19

Mozilla Firefox和SeaMonkey都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器。SeaMonkey是一套免费、开源以及跨平台的网络套装软件。 Mozilla Firefox 22.0及之前的版本和SeaMonkey 2.20:beta3及之前的版本中的XrayWrapper实现中存在安全漏洞,该漏洞源于XBL scope机制中存在错误。远程攻击者可通过访问非特权的对象利用该漏洞实施跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有154条受影响产品信息