安全公告/【CVE-2007-0896】
基本信息
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:中危
影响源码包:firefox;
CVSS评分:4.3
发现日期:2024-11-11
漏洞描述
(1) Sage 1.3.10 之前的版本和 (2) Firefox 的 Sage++ 扩展中存在跨站点脚本 (XSS) 漏洞,允许远程攻击者通过 RSS 源中的“