欢迎user
发布日期:2015-11-06
危险等级:☆☆☆☆
1 漏洞描述
Mozilla Firefox是一款使用Gecko引擎的开源网页浏览器。
Mozilla Firefox和Firefox ESR的多个版本存在安全限制绕过漏洞,在 WebSocket对象权限的控制上存在缺陷,远程攻击者可利用简单的JS代码绕过安全限制。
CVE ID: CVE-2015-7197
3 影响系统
受影响系统:
Mozilla Firefox 42.0之前的版本
Firefox ESR 38.4之前的版本
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.org/security/announce/2015/mfsa2015-132.html
5 漏洞类型
应用程序

