漏洞标题
N/A
漏洞描述信息
Mozilla、Firefox 1.5.0.1 之前的版本和 SeaMonkey 1.0 之前的版本中的 XULDocument.persist 函数不验证属性名称,这允许远程攻击者通过将 RDF 数据注入到用户 localstore.rdf 文件中执行任意的 JavaScript。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The XULDocument.persist function in Mozilla, Firefox before 1.5.0.1, and SeaMonkey before 1.0 does not validate the attribute name, which allows remote attackers to execute arbitrary Javascript by injecting RDF data into the user's localstore.rdf file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox多个远程安全漏洞
漏洞描述信息
Mozilla Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox实现上存在多个安全漏洞,远程攻击者可能利用此漏洞在用户系统上执行代码。 Firefox JavaScript引擎的垃圾收集引擎对临时变量没有充分保护,远程攻击者可以通过恶意创建特定的对象导致内存破坏。 远程攻击者可以创建动态改变一个对象的风格来触发内存访问错误,从而可能导致执行任意指令。 远程攻击者可以在HTML文件中引用Location和Navigator对象内置的QueryInterface()方法触发内存
CVSS信息
N/A
漏洞类别
授权问题