漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 27.0之前和SeaMonkey 2.24之前,Content Security Policy(CSP)在处理XSLT样式表时使用的是style-src指令,而不是script-src指令,这可能导致远程攻击者利用不足的style-src限制来执行任意的XSLT代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Content Security Policy (CSP) implementation in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 operates on XSLT stylesheets according to style-src directives instead of script-src directives, which might allow remote attackers to execute arbitrary XSLT code by leveraging insufficient style-src restrictions.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox/SeaMonkey 安全漏洞
漏洞描述信息
Mozilla Firefox和SeaMonkey都是由美国Mozilla基金会开发。Firefox是一款开源Web浏览器。SeaMonkey是一套免费、开源以及跨平台的网络套装软件。 Mozilla Firefox 26.0及之前的版本和SeaMonkey 2.24 beta1及之前的版本中的Content Security Policy (CSP)策略实现过程中存在漏洞。当处理特制的XSLT样式表时,远程攻击者可利用该漏洞执行任意XSLT代码。
CVSS信息
N/A
漏洞类别
其他