Snyder的一位专家Gerry Eisenhaur在其博客hiredhacker.com中写道,“尽管这不是什么权限提升问题,但是这比泄露一些变量更为严重。我编写了一份读取泄露的会话信息的文件sessionstore.js,它可以显示你当前会话的信息,包括窗口、标签、cookies等。”
据悉,Mozilla已承诺将在2月5日发布修复这一问题的补丁。在官方发布修复这一问题前,用户可以 选择安装“NoScript扩展”来阻止这一漏洞。
Snyder的一位专家Gerry Eisenhaur在其博客hiredhacker.com中写道,“尽管这不是什么权限提升问题,但是这比泄露一些变量更为严重。我编写了一份读取泄露的会话信息的文件sessionstore.js,它可以显示你当前会话的信息,包括窗口、标签、cookies等。”
据悉,Mozilla已承诺将在2月5日发布修复这一问题的补丁。在官方发布修复这一问题前,用户可以 选择安装“NoScript扩展”来阻止这一漏洞。