漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 3.6.20之前版本、SeaMonkey 2.x、Thunderbird 3.x 3.1.12之前版本以及可能其他产品未能正确处理标签元素丢弃事件,这允许远程攻击者通过建立内容区域并注册丢弃事件来执行具有 chrome 权限的任意 JavaScript 代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox before 3.6.20, SeaMonkey 2.x, Thunderbird 3.x before 3.1.12, and possibly other products does not properly handle the dropping of a tab element, which allows remote attackers to execute arbitrary JavaScript code with chrome privileges by establishing a content area and registering for drop events.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox标签元素任意JavaScript代码执行漏洞
漏洞描述信息
Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 3.6.20之前版本不能正确处理标签元素的拖放。远程攻击者可通过建立内容区并为拖放事件注册,利用浏览器特权执行任意JavaScript代码。
CVSS信息
N/A
漏洞类别
代码注入