Mozilla Firefox和Firefox ESR 安全绕过漏洞 CVE-2014-1583 CNNVD-201410-284

5.0 AV AC AU C I A
发布: 2014-10-15
修订: 2016-12-22

Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 33.0之前版本和Firefox ESR 31.2之前31.x版本的Alarm API中存在安全漏洞,该漏洞源于程序没有正确限制toJSON调用。远程攻击者可借助特制的API调用利用该漏洞绕过同源策略。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息