漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 3.6.23 之前、4.x through 6 代、 thunderbird 7.0 之前和 SeaMonkey 2.4 之前的版本未正确处理包含多个 Location、Content-Length 或 Content-Disposition 头信息的 HTTP 响应,这使远程攻击者更容易通过创建恶意头值来进行 HTTP 响应分割攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not properly handle HTTP responses that contain multiple Location, Content-Length, or Content-Disposition headers, which makes it easier for remote attackers to conduct HTTP response splitting attacks via crafted header values.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/Thunderbird/SeaMonke代码注入漏洞
漏洞描述信息
Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 3.6.23之前版本和4.x至6版本,Thunderbird 7.0之前版本以及SeaMonkey 2.4之前版本不能正确处理包含多个Location,Content-Length或者Content-Disposition头的HTTP响应。远程攻击者可借助特制头值进行HTTP响应拆分攻击。
CVSS信息
N/A
漏洞类别
代码注入