漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 2.0.0.14 以及其他版本在 2.0.0.17 之前,允许远程攻击者绕过跨站点脚本(XSS)保护机制,并通过被 HTML 解析器忽略的 HTML-escape 低正则表达式字符进行 XSS 攻击,例如 "javscript" 序列,也称为 "HTML escape 低正则表达式错误"。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 2.0.0.14, and other versions before 2.0.0.17, allows remote attackers to bypass cross-site scripting (XSS) protection mechanisms and conduct XSS attacks via HTML-escaped low surrogate characters that are ignored by the HTML parser, as demonstrated by a "jav�ascript" sequence, aka "HTML escaped low surrogates bug."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox HTML解析器跨站脚本攻击漏洞
漏洞描述信息
Firefox是Mozilla所发布的开源WEB浏览器。 Firefox中的多个安全漏洞允许恶意用户泄露敏感信息、绕过安全限制、执行欺骗攻击或入侵用户系统。由于代码共享,Thunderbird和SeaMonkey也受这些漏洞的影响。HTML解析器在处理低代理HTML转义字符时存在错误,允许绕过脚本过滤器,这有助于跨站脚本攻击。
CVSS信息
N/A
漏洞类别
跨站脚本