发布日期:2010-10-19 更新日期:2010-10-22受影响系统: Mozilla Firefox 3.6.x Mozilla Firefox 3.5.x Mozilla Thunderbird 3.1.x Mozilla Thunderbird 3.0.x Mozilla SeaMonkey < 2.0.9 不受影响系统: Mozilla Firefox 3.6.11 Mozilla Firefox 3.5.14 Mozilla Thunderbird 3.1.5 Mozilla Thunderbird 3.0.9 Mozilla SeaMonkey 2.0.9 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 44252 CVE(CAN) ID: CVE-2010-3178Firefox是一款非常流行的开源WEB浏览器。如果网页打开了新的窗口并使用javascript: URL执行modal调用,如alert(),且之后将网页导航到了不同的域,则modal调用返回到窗口的打开程序就可以访问所导航到窗口中的对象。这违反了同源策略,允许用户窃取其他网站的敏感信息。<*来源:Eduardo Vela Nava