歡迎您在 Taiwan Linux User Group
 
  申請會員/登入 TLUG 首頁  ·  網頁連結  ·  會員工具箱  ·  發表新聞  ·  Top 10  
 Projects
CLE 中文延伸套件
CLDP 中文文件計劃
XCIN 中文輸入
程式中文化計劃

 Main Menu
· 我的 TLUG

· FAQ
· 芳名錄
· 流量分析
· 排行榜
· 網站連結
· 留言板
· 討論區

· 訂閱通信論壇

 Who's Online
您尚未成為會員, 歡迎您加入會員

會員:0
訪客:1

 Languages
選擇介面語言:


TW-CA-2002-134-[RHSA-2002:079-13: Updated Mozilla packages fix a security issue]
_POSTEDON 2002-05-30 00:40:39 by
網路安全通告 Mozilla 0.9.9 及之前的版本中 XML Extras package 的一個元件允許遠端攻擊者讀取任意檔案並列出 client 系統目錄。開啟一個 URL 可利用此漏洞將 browser 重導到 client 上的檔案,並使用 responseText 功能讀取結果。




CVE(cve.mitre.org)將此弱點編號 CAN-2002-354。

建議 Mozilla 使用者更新修補後的套件以避免受此漏洞影響。

詳情請參閱 TWCERT

 
 Login
 帳號
 密碼
 記住我的帳號


歡迎註冊! 您可以使用 建立帳號. 當您註冊後將享有許多的好處,如網頁主題管理, 內容設定與使用您的名字發表文章

 相關鏈結
· 更多的有關 網路安全通告
· 新聞提供 王齊年


最受歡迎的文章在 網路安全通告:
ISC BIND 9 發現安全漏洞


TW-CA-2002-134-[RHSA-2002:079-13: Updated Mozilla packages fix a security issue] | 登入/建立新帳號 | 0 意見
門檻
評論為發表者所有. 本站不負責其內容.
Home  ·  Links  ·  Reviews  ·  Your Account  ·  Submit News  ·  Top 10
感謝中研院計算機中心提供硬體與頻寬