发布日期:2010-09-15 更新日期:2010-09-20受影响系统: Mozilla Firefox 4.0 Beta1 Mozilla Firefox 3.6.x Mozilla Firefox 3.5.x 不受影响系统: Mozilla Firefox 4.0 Beta2 Mozilla Firefox 3.6.9 Mozilla Firefox 3.5.12 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 43222 CVE(CAN) ID: CVE-2010-3171Firefox是一款非常流行的开源WEB浏览器。Firefox的JavaScript实现中的Math.random函数使用了文档对象作为随机数生成器的种子,攻击者可以通过暴力猜测攻击相对容易的猜测到种子值,从而执行劫持会话等各种攻击。<*来源:Amit Klein (Amit.Klein@SanctumInc.com)