Firefox 1.0在可执行文件具有image/gif内容但带有.bat或.exe之类危险的扩展名时,不会阻止用户将文件拖放到桌面上,从而允许远程攻击者通过仍可用Windows批处理文件解析器进行分析的畸形GIF文件来绕过设置的限制以及执行任意命令,又称\"firedragging\"。
Firefox 1.0在可执行文件具有image/gif内容但带有.bat或.exe之类危险的扩展名时,不会阻止用户将文件拖放到桌面上,从而允许远程攻击者通过仍可用Windows批处理文件解析器进行分析的畸形GIF文件来绕过设置的限制以及执行任意命令,又称\"firedragging\"。