Mozilla Firefox onload和onmouseover脚本拒绝服务漏洞

漏洞信息详情

Mozilla Firefox onload和onmouseover脚本拒绝服务漏洞

漏洞简介

** 有异议 ** Mozilla Firefox 1.0.7和1.5.0.1可以让远程攻击者通过以下途径制造拒绝服务(崩溃):一个带大量诸如onload和onmouseover脚本操作句柄的HTML标识, 当用户查看网页源代码时会引起崩溃。注:Red Hat已讨论过此问题,认为\”报告人可能在运行IE Tab 扩展\”,而且Mozilla也证实这不是Firefox本身问题。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060318 Re: Re: Remote overflow in MSIE script action handlers (mshtml.dll)

链接:http://www.securityfocus.com/archive/1/archive/1/428159/100/0/threaded

来源: BUGTRAQ

名称: 20060317 Re: Re: Remote overflow in MSIE script action handlers (mshtml.dll)

链接:http://www.securityfocus.com/archive/1/archive/1/427977/100/0/threaded

来源: OSVDB

名称: 31833

链接:http://osvdb.org/31833

来源: SREASON

名称: 593

链接:http://securityreason.com/securityalert/593

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享