安全研究
				
			
				
			
				
	 安全漏洞 
	
		
	
Mozilla Suite及Firefox Favicon链接标签远程脚本代码执行漏洞
发布日期:2005-04-16
更新日期:2007-02-23
受影响系统:Mozilla Firefox <  1.0.3
描述:
BUGTRAQ  ID: 
13216
CVE(CAN) ID: 
CVE-2005-1155
Firefox是一款非常流行的开源WEB浏览器。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。
Firefox 1.0.3之前版本、Mozilla Suite 1.7.7之前版本在favicon功能存在安全漏洞,远程攻击者通过href属性为 javascript: URL的<LINK rel="icon">标签,利用此漏洞可执行任意代码。
<*来源:Michael Krax "mikx"
  
  链接:
http://www.kb.cert.org/vuls/id/973309
*>
测试方法:
警  告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://www.mikx.de/firelinking/建议:
厂商补丁:
Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.org/security/浏览次数:1654
严重程度:0(网友投票)
  
 
		
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |