漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 1.5.0.5 之前, thunderbird 1.5.0.5 之前,和 SeaMonkey 1.0.3 之前,允许远程攻击者引用远程文件并可能加载 chrome:URL,通过欺骗用户复制或拖拽链接。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox before 1.5.0.5, Thunderbird before 1.5.0.5, and SeaMonkey before 1.0.3 allows remote attackers to reference remote files and possibly load chrome: URLs by tricking the user into copying or dragging links.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/SeaMonkey/Thunderbird chrome参数中URL连接漏洞
漏洞描述信息
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 上述产品中存在多个安全漏洞,具体如下: 允许远程攻击者关联远程文件同时可能读取chrome参数中URL,并复制地址或欺骗连接.
CVSS信息
N/A
漏洞类别
授权问题