漏洞标题
N/A
漏洞描述信息
Mozilla Firefox 4.x 到 9.0 版本的多个跨站点脚本(XSS)漏洞,以及 thunderbird 5.0 到 9.0 版本和 SeaMonkey 2.7 之前的版本,允许远程攻击者通过(1)网页或(2) Firefox 扩展来注入任意的网页脚本或 HTML。这与 improper enforcement of XPConnect 安全限制,用于调用不受信任对象的帧脚本有关。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to inject arbitrary web script or HTML via a (1) web page or (2) Firefox extension, related to improper enforcement of XPConnect security restrictions for frame scripts that call untrusted objects.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/SeaMonkey/Thunderbird 跨站脚本漏洞
漏洞描述信息
Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。 Mozilla Firefox、 SeaMonkey和Thunderbird中存在跨域脚本漏洞。远程攻击者可利用此漏洞绕过同源策略,执行任意脚本代码,获取敏感信息,或者对其它网站启动欺骗攻击。以下版本中存在该漏洞:Firefox 10.0,Thunderbird 10.0和S
CVSS信息
N/A
漏洞类别
跨站脚本