安全公告/【CVE-2007-0896】

基本信息

漏洞名称:
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:中危
影响源码包:firefox;
CVSS评分:4.3
发现日期:2024-11-11
修复日期:
修复版本:

漏洞描述

(1) Sage 1.3.10 之前的版本和 (2) Firefox 的 Sage++ 扩展中存在跨站点脚本 (XSS) 漏洞,允许远程攻击者通过 RSS 源中的“