漏洞信息详情
Mozilla Firefox 跨站脚本漏洞
漏洞简介
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。
Mozilla Firefox 60之前版本中的Live Bookmark页面和PDF阅读器存在安全漏洞。远程攻击者可通过实施社会工程攻击利用该漏洞执行用户所粘贴复制的恶意脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.mozilla.org/en-US/security/advisories/mfsa2018-11/
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/104139
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040896
来源:CONFIRM
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=1436482
来源:CONFIRM
链接:https://www.mozilla.org/security/advisories/mfsa2018-11/
来源:UBUNTU
链接:https://usn.ubuntu.com/3645-1/
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20192872-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4060/
受影响实体
- Canonical Ubuntu_linux:14.04:~~Lts~~~<!--2000-1-1-->
- Canonical Ubuntu_linux:16.04:~~Lts~~~<!--2000-1-1-->
- Canonical Ubuntu_linux:17.10<!--2000-1-1-->
- Canonical Ubuntu_linux:18.04:~~Lts~~~<!--2000-1-1-->
补丁
- Mozilla Firefox 安全漏洞的修复措施<!--2018-6-4-->
还没有评论,来说两句吧...