Mozilla Firefox跨站脚本漏洞

发布者:信网处发布时间:2021-05-21浏览次数:512

Mozilla Firefox跨站脚本漏洞

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。

一、漏洞分析

 公开日期:2021-05-21

 漏洞编号:CNVD-2021-36198/CVE-2021-29953

 危害等级:高危

 漏洞描述:Firefox for Android 存在跨站脚本漏洞,该漏洞源于对用户提供的数据的无害化处理不足。目前没有详细的漏洞细节提供。

二、漏洞影响产品

Mozilla Firefox for Android 80.1.2

Mozilla Firefox for Android 81.1.0

Mozilla Firefox for Android 81.1.3

Mozilla Firefox for Android 81.1.4

Mozilla Firefox for Android 81.1.5

Mozilla Firefox for Android 84.1.0

Mozilla Firefox for Android 84.1.1

Mozilla Firefox for Android 84.1.2

Mozilla Firefox for Android 84.1.3

Mozilla Firefox for Android 84.1.4

Mozilla Firefox for Android 85.1.0

Mozilla Firefox for Android 85.1.1

Mozilla Firefox for Android 85.1.2

Mozilla Firefox for Android 85.1.3

Mozilla Firefox for Android 86.1.0

Mozilla Firefox for Android 86.1.1

Mozilla Firefox for Android 88.1.0

Mozilla Firefox for Android 88.1.1

Mozilla Firefox for Android 88.1.2

三、漏洞处置建议

 目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.mozilla.org/en-US/security/advisories/mfsa2021-20/