漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 1.5.0.1之前,E4X实现在 Mozilla Firefox 1.5 之前, thunderbird 1.5 如在邮件中运行 JavaScript 时,以及 SeaMonkey 1.0 之前,将内部 "AnyName" 对象暴露给外部接口,这允许多个合作域名之间交换信息,违反了相同来源限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The E4X implementation in Mozilla Firefox before 1.5.0.1, Thunderbird 1.5 if running Javascript in mail, and SeaMonkey before 1.0 exposes the internal "AnyName" object to external interfaces, which allows multiple cooperating domains to exchange information in violation of the same origin restrictions.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox多个远程安全漏洞
漏洞描述信息
Mozilla Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox实现上存在多个安全漏洞,远程攻击者可能利用此漏洞在用户系统上执行代码。Firefox JavaScript引擎的垃圾收集引擎对临时变量没有充分保护,远程攻击者可以通过恶意创建特定的对象导致内存破坏。远程攻击者可以创建动态改变一个对象的风格来触发内存访问错误,从而可能导致执行任意指令。远程攻击者可以在HTML文件中引用Location和Navigator对象内置的QueryInterface()方法触发内存访问错
CVSS信息
N/A
漏洞类别
授权问题