漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 17.0之前,HZ-GB-2312字符集的实现在Firefox ESR 10.x之前、Firefox ESR 17.0之前、 thunderbird 17.0之前、 thunderbird ESR 10.x之前和SeaMonkey 2.14之前,并未正确处理接近分块分隔符的~(tilde)字符,这导致远程攻击者可以通过构造文档来进行跨站脚本攻击(XSS)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The HZ-GB-2312 character-set implementation in Mozilla Firefox before 17.0, Firefox ESR 10.x before 10.0.11, Thunderbird before 17.0, Thunderbird ESR 10.x before 10.0.11, and SeaMonkey before 2.14 does not properly handle a ~ (tilde) character in proximity to a chunk delimiter, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted document.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/SeaMonkey/Thunderbird HZ-GB-2312字符设置跨站脚本漏洞
漏洞描述信息
Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。 Mozilla Firefox 17.0之前版本、Firefox ESR 10.0.11之前的10.x版本、Thunderbird 17.0之前版本、Thunderbird ESR 10.0.11之前的10.x版本、SeaM
CVSS信息
N/A
漏洞类别
跨站脚本