Mozilla Firefox安全策略绕过漏洞

漏洞信息详情

Mozilla Firefox安全策略绕过漏洞

漏洞简介

Firefox 1.0在可执行文件具有image/gif内容但带有.bat或.exe之类危险的扩展名时,不会阻止用户将文件拖放到桌面上,从而允许远程攻击者通过仍可用Windows批处理文件解析器进行分析的畸形GIF文件来绕过设置的限制以及执行任意命令,又称\”firedragging\”。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases/1.0.1/source/firefox-1.0.1-source.tar.bz2

参考网址

来源: www.mozilla.org

链接:http://www.mozilla.org/security/announce/mfsa2005-25.html

来源: GENTOO

名称: GLSA-200503-30

链接:http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml

来源: GENTOO

名称: GLSA-200503-10

链接:http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=279945

来源: BID

名称: 12468

链接:http://www.securityfocus.com/bid/12468

来源: MISC

链接:http://www.mikx.de/firedragging/

来源: BUGTRAQ

名称: 20050207 Firedragging [Firefox 1.0]

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110780995232064&w=2

来源: SUSE

名称: SUSE-SA:2006:022

链接:http://www.novell.com/linux/security/advisories/2006_04_25.html

来源: SECUNIA

名称: 19823

链接:http://secunia.com/advisories/19823

来源: US Government Resource: oval:org.mitre.oval:def:100033

名称: oval:org.mitre.oval:def:100033

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100033

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享