找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 967|回复: 1

Mozilla Firefox浏览器 URI拆分绕过安全限制漏洞

[复制链接]

485

主题

3564

回帖

70

牛毛

初生牛犊

积分
70
发表于 2008-7-19 12:50:04 | 显示全部楼层 来自 辽宁省营口市
现在有火狐病毒吗?

320

主题

1503

回帖

2441

牛毛

二级牛人

隐……

积分
2441
QQ
 楼主| 发表于 2008-7-19 12:44:05 | 显示全部楼层 |阅读模式 来自 山西省长治市
受影响系统:
Mozilla Firefox 3.x
Mozilla Firefox 2.0.x

不受影响系统:
Mozilla Firefox 3.0.1
Mozilla Firefox 2.0.0.1

描述:
Firefox是流行的开源WEB浏览器。

Firefox可以处理来自用户或程序可访问的命令行接口的URI,如果使用管道符号(“|”)通过命令行接口向Firefox传送了多个URI的话,就会在启动Firefox时在标签页中打开了URI。攻击者可以利用这个漏洞向Firefox传送应由其他应用所处理的URI。由于Firefox可能认为发送的URI来自于本地内容来源,因此远程内容可以绕过基于来源的安全限制。

厂商补丁:
Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.com/en-US/firefox/

RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2008:0597-01)以及相应补丁:
RHSA-2008:0597-01:Critical: firefox security update
链接:https://www.redhat.com/support/errata/RHSA-2008-0597.html
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-12 20:40 , Processed in 0.118708 second(s), 26 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表