影响版本: Mozilla Firefox 3.x Mozilla SeaMonkey 2.x
漏洞描述:
Mozilla Firefox(正式缩写为 Fx,非正式缩写为FF),俗称火狐(目前无官方中文名),是由Mozilla基金会与开源团体共同开发的网页浏览器。SeaMonkey 包括浏览器、电子邮件及新闻组客户端、IRC聊天客户端以及简单的 HTML 编辑器。
Mozilla Firefox/SeaMonkey "eval()"函数在实现上存在安全限制绕过漏洞,攻击者可利用此漏洞诱使用户接受任何对话。
<*参考 Zach Hoffman *>
厂商补丁:
Mozilla ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: |