安全研究

安全漏洞
Mozilla Firefox HTML注入漏洞(CVE-2011-2369)

发布日期:2011-06-21
更新日期:2011-06-21

受影响系统:
Mozilla Firefox 4.0.1
Mozilla Firefox 4.0 Beta1
Mozilla Firefox 4.0
不受影响系统:
Mozilla Firefox 5.0
描述:
BUGTRAQ  ID: 48379
CVE ID: CVE-2011-2369

Firefox是一款非常流行的开源WEB浏览器。

Firefox在实现上存在HTML注入漏洞,远程攻击者可利用此漏洞在受影响浏览器中执行HTML和脚本代码,窃取身份验证凭证或控制站点外观。

在动态生成的内容中使用用户提供的输入之前没有正确过滤。在SVG元素中显示HTML编码的实体时没有正确解码。这可导致在用HTML解码用户提供的内容的站点上的XSS攻击。

<*来源:Mario Heiderich
  
  链接:http://www.mozilla.org/security/announce/2011/mfsa2011-28.html
*>

建议:
厂商补丁:

Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.org/

浏览次数:2026
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障