漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 1.5.0.5 之前, thunderbird 1.5.0.5 之前, SeaMonkey 1.0.3 之前,这些浏览器允许远程攻击者窃取其他域中对象的原生 DOM 方法,并用顶级对象中的 DOM 方法进行跨站脚本攻击(XSS)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox before 1.5.0.5, Thunderbird before 1.5.0.5, and SeaMonkey before 1.0.3 allows remote attackers to hijack native DOM methods from objects in another domain and conduct cross-site scripting (XSS) attacks using DOM methods of the top-level object.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/SeaMonkey/Thunderbird DOM方法拒绝服务攻击漏洞
漏洞描述信息
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 上述产品中存在多个安全漏洞,具体如下: 允许远程攻击者劫持DOM方法从另一个域对象同时利用DOM的 top-level对象的引起拒绝服务攻击漏洞
CVSS信息
N/A
漏洞类别
跨站脚本