Mozilla Firefox 跨站请求伪造漏洞

漏洞信息详情

Mozilla Firefox 跨站请求伪造漏洞

漏洞简介

Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。

Mozilla Firefox 27及之前的版本中存在安全漏洞。当浏览器发送畸形的Cookie头时,远程攻击者可借助特制的参数利用该漏洞实施Logout CSRF攻击。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mozilla.org/en-US/firefox/new/

参考网址

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=858215

来源: MLIST

名称: [oss-security] 20130403 browser document.cookie DoS vulnerability

链接:http://www.openwall.com/lists/oss-security/2013/04/03/10

来源: MLIST

名称: [oss-security] 20131017 Re: browser document.cookie DoS vulnerability

链接:http://seclists.org/oss-sec/2013/q4/121

来源: MLIST

名称: [oss-security] 20131016 Re: browser document.cookie DoS vulnerability

链接:http://seclists.org/oss-sec/2013/q4/117

来源: redmine.lighttpd.net

链接:http://redmine.lighttpd.net/issues/2188

来源: BID

名称: 62969

链接:http://www.securityfocus.com/bid/62969

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享