| CNNVD-ID编号 | CNNVD-202401-2002 |
| CVE编号 | CVE-2024-0606 |
| 发布时间 | 2024-01-22 |
| 更新时间 | 2024-01-23 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Mozilla |
Mozilla Focus是美国Mozilla基金会的一个供iOS设备专用的浏览器。 Mozilla Focus 122之前版本存在安全漏洞,该漏洞源于允许攻击者通过 UXSS 使用 window.open() 打开 javascript URI,在合法站点上执行未经授权的脚本,从而导致在用户加载的网页中执行未经授权的操作。
来源:bugzilla.mozilla.org
来源:www.mozilla.org
CNNVD