漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 do not properly restrict use of the type attribute of an OBJECT element to set a document's charset, which allows remote attackers to bypass cross-site scripting (XSS) protection mechanisms via UTF-7 encoding.
漏洞信息
N/A
漏洞
N/A
漏洞
Mozilla Firefox/SeaMonkey/Thunderbird跨站脚本攻击漏洞
漏洞信息
Mozilla Firefox/SeaMonkey/Thunderbird都是Mozilla发布的WEB浏览器和邮件新闻组客户端产品。 Mozilla Firefox 3.5.12之前的版本和3.6.9之前的3.6.x版本,Thunderbird 3.0.7之前的版本,3.1.3之前的3.1.x版本以及SeaMonkey 2.0.7之前的版本不能正确限制用于设置文档字符集的OBJECT元素中type属性的使用。远程攻击者可以借助UTF-7编码绕过跨站脚本保护机制。
漏洞信息
N/A
漏洞
N/A