Mozilla Firefox超大GIF文件背景拒絕服務(wù)漏洞
影響版本:
Mozilla Firefox 3.0.10
Mozilla Firefox 3.0.9
Mozilla Firefox 3.0.8
Mozilla Firefox 3.0.7 Beta
Mozilla Firefox 3.0.7
Mozilla Firefox 3.0.6
Mozilla Firefox 3.0.5
Mozilla Firefox 3.0.4
Mozilla Firefox 3.0.3
Mozilla Firefox 3.0.2
Mozilla Firefox 3.0.1
Mozilla Firefox 3.0 Beta 5
Mozilla Firefox 3.0
漏洞描述:
Bugraq ID: 35280
CNCAN ID:CNCAN-2009061104
Mozilla Firefox是一款開放源代碼的WEB瀏覽器。
Mozilla Firefox處理超大GIF圖像作為背景時存在錯誤,遠(yuǎn)程攻擊者可以利用漏洞使應(yīng)用程序崩潰。
構(gòu)建惡意WEB頁,誘使用戶打開可觸發(fā)此漏洞。
<*參考 http://www.securityfocus.com/archive/1/504214 *>
測試方法:
[www.sebug.net]
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用,風(fēng)險自負(fù)!
SEBUG安全建議:
目前沒有解決方案提供:
http://www.mozilla.org/
【編輯推薦】