漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 2.0.0.12 前, thunderbird 2.0.0.12 前, SeaMonkey 1.1.8 前,允许远程攻击者 outside the sandbox 执行脚本,并通过多个渠道包括 XMLDocument.load 函数进行跨站脚本攻击(XSS)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to execute script outside of the sandbox and conduct cross-site scripting (XSS) attacks via multiple vectors including the XMLDocument.load function, aka "JavaScript privilege escalation bugs."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Thunderbird/Seamonkey/Firefox XMLDocument.load功能 JavaScript的权限升级漏洞
漏洞描述信息
Firefox/Thunderbird/Mozilla SeaMonkey是美国Mozilla基金会开发的一个免费、开源以及跨平台的网络套装软件。 FMozilla Firefox浏览器引擎 2.0.0.12之前版本,Thunderbird 2.0.0.12之前版本,SeaMonkey 1.1.8 之前版本,允许远程攻击者通过 多种载体包括XMLDocument.load功能 执行sandbox以外的脚本, 并进行跨站点脚本(XSS)。 又名"JavaScript的权限升级漏洞。"
CVSS信息
N/A
漏洞类别
跨站脚本