BUGTRAQ ID: 31611
CNCAN ID:CNCAN-2008100802
Mozilla Firefox是一款开放源代码的WEB浏览器。
Mozilla Firefox处理Internet快捷文件时存在同源策略冲突问题,远程攻击者可以利用漏洞获得其他域中的敏感信息或进行其他攻击。
通过HTML元素运行的.URL快捷方式时Firefox的location是错误的,利用这个错误可导致任意位置的内容可被读取-缓存信息,COOKIE信息,WEB, 本地文件系统等。
Mozilla Firefox 3.0.3
Mozilla Firefox 3.0.2
Mozilla Firefox 3.0.1
目前没有解决方案提供:
<a href=http://www.mozilla.com/en-US/ target=_blank>http://www.mozilla.com/en-US/</a>
暂无评论