漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 3.6.18 和 4.x 版本之前以及4.0.1 版本之前的 netwerk/cookie/nsCookieService.cpp 中的 nsCookieService::SetCookieStringInternal 函数中,存在 CRLF 注入漏洞,该漏洞允许远程攻击者通过包含一个 \n( newline) 字符的字符串绕过 intended 访问限制。与 CVE-2011-2374 不同,该漏洞在 JavaScript "document.cookie =" 表达式中未正确处理。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
CRLF injection vulnerability in the nsCookieService::SetCookieStringInternal function in netwerk/cookie/nsCookieService.cpp in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, and Thunderbird before 3.1.11, allows remote attackers to bypass intended access restrictions via a string containing a \n (newline) character, which is not properly handled in a JavaScript "document.cookie =" expression, a different vulnerability than CVE-2011-2374.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Thunderbird CRLF注入漏洞
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Thunderbird是美国Mozilla基金会开发的从Mozilla Application Suite独立出来的电子邮件客户端软件,支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Firefox 3.6.18之前版本和4.x至4.0.1版本,Thunderbird 3.1.11之前版本的netwerk/cookie/nsCookieService.cpp中的nsCookieService::SetC
CVSS信息
N/A
漏洞类别
代码注入