Mozilla Firefox安全策略绕过漏洞 CVE-2005-0230 CNNVD-200505-216

5.1 AV AC AU C I A
发布: 2005-05-02
修订: 2017-10-11

Firefox 1.0在可执行文件具有image/gif内容但带有.bat或.exe之类危险的扩展名时,不会阻止用户将文件拖放到桌面上,从而允许远程攻击者通过仍可用Windows批处理文件解析器进行分析的畸形GIF文件来绕过设置的限制以及执行任意命令,又称\"firedragging\"。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息