Mozilla Firefox ‘UITour::onPageEvent’函数安全漏洞 CVE-2015-0819 CNNVD-201502-451

4.3 AV AC AU C I A
发布: 2015-02-25
修订: 2018-10-30

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 35.0.1及之前版本的‘UITour::onPageEvent’函数中存在安全漏洞,该漏洞源于API调用没有源于foreground标签。远程攻击者可通过访问UI Tour Web网站利用该漏洞实施欺骗攻击和点击劫持攻击。

0%
当前有2条漏洞利用/PoC
当前有237条受影响产品信息