漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 3.6.24 和 4.x 到 7.0 之间以及 thunderbird 3.1.6 和 5.0 到 7.0 之间,before 3.6.24 and 4.x through 7.0 允许远程攻击者通过使用 Shift JIS 编码构造的文本,向目标网站注入任意的网页脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7.0 and Thunderbird before 3.1.6 and 5.0 through 7.0 allows remote attackers to inject arbitrary web script or HTML via crafted text with Shift JIS encoding.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 多个版本跨站脚本攻击漏洞
漏洞描述信息
Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox多个版本中存在跨站脚本攻击漏洞。远程攻击者可借助带有Shift JIS编码的特制文本注入任意的web脚本或者HTML。
CVSS信息
N/A
漏洞类别
跨站脚本