漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The nsCSPHostSrc::permits function in dom/security/nsCSPUtils.cpp in Mozilla Firefox before 40.0 does not implement the Content Security Policy Level 2 exceptions for the blob, data, and filesystem URL schemes during wildcard source-expression matching, which might make it easier for remote attackers to conduct cross-site scripting (XSS) attacks by leveraging unexpected policy-enforcement behavior.
漏洞信息
N/A
漏洞
N/A
漏洞
Mozilla Firefox 安全漏洞
漏洞信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 40.0之前版本的dom/security/nsCSPUtils.cpp文件中的‘nsCSPHostSrc::permits’函数存在安全漏洞,该漏洞源于程序匹配通配符source-expression时没有正确处理blob:、data:和filesystem: URL的Content Security Policy Level 2异常。远程攻击者可借助policy-enforcement
漏洞信息
N/A
漏洞
N/A