CNNVD-ID编号 | CNNVD-202401-2002 |
CVE编号 | CVE-2024-0606 |
发布时间 | 2024-01-22 |
更新时间 | 2024-01-23 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Mozilla |
Mozilla Focus是美国Mozilla基金会的一个供iOS设备专用的浏览器。 Mozilla Focus 122之前版本存在安全漏洞,该漏洞源于允许攻击者通过 UXSS 使用 window.open() 打开 javascript URI,在合法站点上执行未经授权的脚本,从而导致在用户加载的网页中执行未经授权的操作。
来源:bugzilla.mozilla.org
来源:www.mozilla.org
CNNVD