安全研究
安全漏洞
Mozilla Firefox HTML注入漏洞(CVE-2011-2369)
发布日期:2011-06-21
更新日期:2011-06-21
受影响系统:Mozilla Firefox 4.0.1
Mozilla Firefox 4.0 Beta1
Mozilla Firefox 4.0
不受影响系统:Mozilla Firefox 5.0
描述:
BUGTRAQ ID:
48379
CVE ID:
CVE-2011-2369
Firefox是一款非常流行的开源WEB浏览器。
Firefox在实现上存在HTML注入漏洞,远程攻击者可利用此漏洞在受影响浏览器中执行HTML和脚本代码,窃取身份验证凭证或控制站点外观。
在动态生成的内容中使用用户提供的输入之前没有正确过滤。在SVG元素中显示HTML编码的实体时没有正确解码。这可导致在用HTML解码用户提供的内容的站点上的XSS攻击。
<*来源:Mario Heiderich
链接:
http://www.mozilla.org/security/announce/2011/mfsa2011-28.html
*>
建议:
厂商补丁:
Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.org/浏览次数:2026
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |