Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 33.0之前版本和Firefox ESR 31.2之前31.x版本的Alarm API中存在安全漏洞,该漏洞源于程序没有正确限制toJSON调用。远程攻击者可借助特制的API调用利用该漏洞绕过同源策略。
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 33.0之前版本和Firefox ESR 31.2之前31.x版本的Alarm API中存在安全漏洞,该漏洞源于程序没有正确限制toJSON调用。远程攻击者可借助特制的API调用利用该漏洞绕过同源策略。