Mozilla Firefox DATA URI文件删除漏洞

Mozilla Firefox DATA URI文件删除漏洞

漏洞ID 1201223 漏洞类型 其他
发布时间 2004-10-02 更新时间 2005-10-20
图片[1]-Mozilla Firefox DATA URI文件删除漏洞-安全小百科CVE编号 CVE-2004-2225
图片[2]-Mozilla Firefox DATA URI文件删除漏洞-安全小百科CNNVD-ID CNNVD-200412-572
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-572
|漏洞详情
MozillaFirefox是一款开放源代码的浏览器。MozillaFirefox在处理’data:’URI数据时存在问题,远程攻击者可以利用这个漏洞删除用户配置的下载目录。攻击者可以建立特殊的HTML文件,利用’data:’URI机制,当目标用户尝试来自’data:’协议的文件时,可导致删除用户配置的下载目录。
|参考资料

来源:bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=259708
来源:BID
名称:11311
链接:http://www.securityfocus.com/bid/11311
来源:OSVDB
名称:10478
链接:http://www.osvdb.org/10478
来源:SECTRACK
名称:1011501
链接:http://securitytracker.com/id?1011501
来源:SECUNIA
名称:12708
链接:http://secunia.com/advisories/12708
来源:www.mozilla.org
链接:http://www.mozilla.org/projects/security/older-vulnerabilities.html#firefox0.10.1
来源:NSFOCUS
名称:6985
链接:http://www.nsfocus.net/vulndb/6985

相关推荐: Hosting Controller Error.ASP Cross-Site Scripting Vulnerability

Hosting Controller Error.ASP Cross-Site Scripting Vulnerability 漏洞ID 1096477 漏洞类型 Input Validation Error 发布时间 2005-06-28 更新时间 2005…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享