漏洞标题
N/A
漏洞描述信息
JavaScript可以通过将用户提供的标签放入保存的书签中的JavaScript代码注入到导出书签文件中。如果随后在浏览器中打开生成的HTML文件,则该JavaScript将被执行。如果用户被说服将恶意标签添加到书签中,导出它们,然后打开生成的文件,则此漏洞可能会被用于社会工程学和自XSS攻击。该漏洞影响Firefox < 57。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
JavaScript can be injected into an exported bookmarks file by placing JavaScript code into user-supplied tags in saved bookmarks. If the resulting exported HTML file is later opened in a browser this JavaScript will be executed. This could be used in social engineering and self-cross-site-scripting (self-XSS) attacks if users were convinced to add malicious tags to bookmarks, export them, and then open the resulting file. This vulnerability affects Firefox < 57.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 安全漏洞
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 57之前版本中存在安全漏洞,该漏洞源于导出的书签没有将脚本元素从用户提供的标签中移除。攻击者可通过向保存书签中用户提交的标签放置JavaScript代码利用该漏洞向导出书签文件注入并JavaScript代码。
CVSS信息
N/A
漏洞类别
跨站脚本