Tor Browser NoScript Classic 安全漏洞 CVE-2018-16983 CNNVD-201809-647

7.5 AV AC AU C I A
发布: 2018-09-13
修订: 2019-10-03

Tor Browser是Torproject团队推出的一款基于macOS和Linux平台的能够匿名访问互联网的浏览器。NoScript Classic是其中的一个使用在浏览器中用于阻止恶意脚本的工具。 Tor Browser 7.x版本和其他产品中使用的NoScript Classic 5.1.8.7之前版本存在安全漏洞。攻击者可借助值为text/html;/json的Content-Type利用该漏洞绕过安全限制,执行任意的JavaScript代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息