 |
 |
Projects |
 |
 |
Main Menu |
 |
 |
Who's Online |
 |
 |
Languages |
 |
|  |
TW-CA-2002-134-[RHSA-2002:079-13: Updated Mozilla packages fix a security issue]
_POSTEDON 2002-05-30 00:40:39 by |
|
|
Mozilla 0.9.9 及之前的版本中 XML Extras package 的一個元件允許遠端攻擊者讀取任意檔案並列出 client 系統目錄。開啟一個 URL 可利用此漏洞將 browser 重導到 client 上的檔案,並使用 responseText 功能讀取結果。
CVE(cve.mitre.org)將此弱點編號 CAN-2002-354。
建議 Mozilla 使用者更新修補後的套件以避免受此漏洞影響。
詳情請參閱 TWCERT
|
| |
 |
Login |
 |
 |
相關鏈結 |
 |
|
| TW-CA-2002-134-[RHSA-2002:079-13: Updated Mozilla packages fix a security issue] | 登入/建立新帳號 | 0 意見 |
|
| | 評論為發表者所有. 本站不負責其內容. |
|
|