Mozilla Firefox/SeaMonkey "eval()"函数安全限制绕过漏洞

影响版本:
Mozilla Firefox 3.x
Mozilla SeaMonkey 2.x
漏洞描述:
Mozilla Firefox(正式缩写为 Fx,非正式缩写为FF),俗称火狐(目前无官方中文名),是由Mozilla基金会与开源团体共同开发的网页浏览器。SeaMonkey 包括浏览器、电子邮件及新闻组客户端、IRC聊天客户端以及简单的 HTML 编辑器。

Mozilla Firefox/SeaMonkey "eval()"函数在实现上存在安全限制绕过漏洞,攻击者可利用此漏洞诱使用户接受任何对话。
<*参考

Zach Hoffman

*>

建       议:
厂商补丁:

Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.org/
发表评论?

0 条评论。

发表评论