自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

FireFTP Firefox擴展雙引號安全繞過漏洞

運維 系統(tǒng)運維
瀏覽器已經(jīng)成為我們不可或缺的軟件之一,而火狐就是最流行的一款瀏覽器。Firefox由于開源擁有大量的開發(fā)者開放的擴展組件,這也是火狐變得強大的主要原因之一。如果你是Firefox瀏覽器的忠實擁躉,相信你也會有心目中優(yōu)秀的附件組件。本文講述的是Firefox的插件FireFTP

 

[[19674]] 

圖-FireFTP

FireFTP Firefox擴展雙引號安全繞過漏洞,方法很簡單。

  Bugraq ID: 36536

  CNCAN ID:CNCAN-2009093003

  漏洞起因

  輸入驗證錯誤

  影響系統(tǒng)

  FireFTP 1.0.5

  不受影響系統(tǒng)

  FireFTP 1.0.6

  危害

  遠(yuǎn)程攻擊者可以利用漏洞繞過安全限制執(zhí)行未授權(quán)操作。

  攻擊所需條件

  攻擊者必須構(gòu)建惡意文件,誘使用戶處理。

  漏洞信息

  FireFTP Firefox是一款基于Mozilla Firefox的FTP客戶端擴展。

  FireFTP在處理文件名時,沒有正確轉(zhuǎn)義就傳遞給psftp.exe處理,攻擊者可誘使用戶下載文件到Firefox安裝目錄或通過在SFTP服務(wù)器上的特殊命名的文件執(zhí)行用戶不期的SFTP操作。

  成功利用漏洞需要攻擊者誘使用戶在SFTP服務(wù)器上執(zhí)行移動,刪除,mode更改操作或從SFTP服務(wù)器上下載特殊名字的文件。

  測試方法

  廠商解決方案

  用戶可升級到FireFTP 1.0.6版本:

  FireFTP FireFTP 1.0.5

  FireFTP fireftp-1.0.6-fx.xpi

  http://releases.mozilla.org/pub/mozilla.org/addons/684/fireftp-1.0.6-f x.xpi

  漏洞提供者

  Tan Chew Keong

  漏洞消息鏈接

  http://vuln.sg/fireftp105-en.html

  漏洞消息標(biāo)題

  FireFTP for FireFox SFTP Command Manipulation Security Issue

通過正文的說明,想必大家都知道了FireFTP漏洞修補方法!希望對大家有用!

【編輯推薦】

 

責(zé)任編輯:趙鵬 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2011-02-24 10:33:59

2011-03-07 15:30:06

fireFTPfirefox

2011-02-24 09:57:50

FireFTP

2011-03-07 15:55:02

FireFox Fir

2011-03-07 15:17:12

FireFTPfirfox

2011-03-07 16:10:41

FireFTPFirefoxFTP

2011-02-24 10:11:31

FireFTPFirefox

2009-03-07 09:59:16

2011-03-07 15:42:03

2009-10-29 13:32:05

漏洞

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞

2009-10-27 15:21:04

2021-01-29 10:29:17

漏洞中間人攻擊網(wǎng)絡(luò)攻擊

2025-01-17 11:06:29

2011-05-19 13:45:15

PHP單引號雙引號

2022-03-23 14:04:32

SQL字符串數(shù)據(jù)類型

2022-05-19 23:40:34

SQL語句引號

2022-11-14 14:51:23

單引號雙引號Linux

2023-11-15 12:53:31

2010-07-13 11:25:42

Perl雙引號
點贊
收藏

51CTO技術(shù)棧公眾號