Mozilla Firefox OS Gaia 跨站脚本漏洞 CVE-2015-2745 CNNVD-201508-041

4.3 AV AC AU C I A
发布: 2015-08-08
修订: 2015-08-10

Mozilla Firefox OS是美国Mozilla基金会的一套基于Linux内核并应用于智能手机和平板电脑中的移动操作系统。Gaia是Firefox OS的前端,它包括系统管理的功能以及附带在Firefox OS上的一些内置应用。 Mozilla Firefox OS 2.2之前版本的Gaia中的Search应用程序中存在跨站脚本漏洞。当用户点击HOME按钮或执行Show Windows操作时,远程攻击者可借助‘card’内容中的‘name’或‘title’字段利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息