TE
科技回声
首页24小时热榜最新最佳问答展示工作
GitHubTwitter
首页

科技回声

基于 Next.js 构建的科技新闻平台,提供全球科技新闻和讨论内容。

GitHubTwitter

首页

首页最新最佳问答展示工作

资源链接

HackerNews API原版 HackerNewsNext.js

© 2025 科技回声. 版权所有。

Firefox – Same-Origin Policy Bypass (CVE-2015-7188)

32 点作者 cujanovic将近 9 年前

3 条评论

afshinmeh将近 9 年前
They have fixed it, no? <a href="https:&#x2F;&#x2F;bugzilla.mozilla.org&#x2F;show_bug.cgi?id=1199430" rel="nofollow">https:&#x2F;&#x2F;bugzilla.mozilla.org&#x2F;show_bug.cgi?id=1199430</a>
评论 #12044821 未加载
mnarayan01将近 9 年前
Title seems misleading. The same-origin bypass is via Flash. The Firefox portion is having a funky URL&#x2F;hostname, which Flash then uses (edit: mis-parses).
tener将近 9 年前
Very interesting exploit. I wonder what else is affected by IP addresses parsing issues.