Firefox 2.0.0.12目录穿越(directory traversal)漏洞

2008-02-12

15:52

334次

1人

1个

firefox 2.0.0.12默认设置存在严重漏洞, 预计2.0.0.13将会很快推出。是目录穿越(directory traversal漏洞,攻击者可以使用view-source机制查看所有Firefox的参数设置,或是Firefox安装目录下的所有文件,不需 要任何强制设置或插件帮助。比如“resource:///”默认会直接定位到“file:///C:/Program Files/Mozilla Firefox/”。
标签: Firefox 2.0.0.12目录穿越     漏洞     目录穿越     directory traversal    
焦点词条