elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:25  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Mozilla Firefox 1.0.2 Firelinking bug (PoC exploit incluido)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Mozilla Firefox 1.0.2 Firelinking bug (PoC exploit incluido)  (Leído 593 veces)
Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Mozilla Firefox 1.0.2 Firelinking bug (PoC exploit incluido)
« en: 19 Abril 2005, 10:19 »

Bugtraq rulz  ;D

***********************
Citar
__Notice

I really wonder why the Mozilla Foundation decided to release a serious
security update on a friday night and to disclose the link to my
proof-of-concept code so quickly. It wasn't intendet from my side to release
this as a 0day exploit. Please complain to security@mozilla.org if you
disagree with their release policy.

__Summary

The link tag allows to load a custom image as the icon for a website,
displayed in the location bar and in the tab title.

By setting the href attribute of this tag to a javascript url, it is
possible to call chrome functions and run arbitrary code without user
interaction.

__Proof-of-Concept

http://www.mikx.de/firelinking/

__Status

The bug is fixed in Firefox 1.0.3. Disable javascript as a workaround.

2005-04-12 Vendor informed (bugzilla.mozilla.org #290036)
2005-04-12 Vendor confirmed bug
2005-04-15 Vendor published fix, advisory and link to PoC (mfsa2005-37)
2005-04-18 This advisory

__Affected Software

Tested with Firefox 1.0.2

__Contact Informations

Michael Krax <mikx@mikx.de>
http://www.mikx.de/?p=15

mikx

Probadlo, funciona perfectamente.

Salu2
En línea

NokeR

Desconectado Desconectado

Mensajes: 79


Ubuntu User


Ver Perfil
Re: Mozilla Firefox 1.0.2 Firelinking bug (PoC exploit incluido)
« Respuesta #1 en: 19 Abril 2005, 10:48 »

Actualizar:

http://www.mozilla.org/products/firefox/
En línea

4D1cTo

Desconectado Desconectado

Mensajes: 168



Ver Perfil
Re: Mozilla Firefox 1.0.2 Firelinking bug (PoC exploit incluido)
« Respuesta #2 en: 19 Abril 2005, 12:13 »

uhmz weno a actualizar no queda otra xD.
En línea

[ Linux Registered User #348950 ]
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines