来源 secunia.com 软件名 Mozilla Firefox 3.0.x Mozilla Firefox 3.5.x 描述 在打开一个畸形域的新窗口时的一个错误可通过在包含例如" "字符域时的"window.open()"调用而在子窗口的地址栏中显示一个任意URL, 该漏洞在V3.0.12和3.5.1中已经确认,其它版本可能也受到影响 解决方案 不要点击不可信网址和相关的不可信链接