Mozilla Firefox是一款非常流行的开放源码WEB浏览器。Firefox在返回某些异常时会包含有文件路径信息,允许以无效的参数调用“window.sidebar.addSearchEngine()”JavaScript函数导致泄露完整的安装路径。
受影响系统: Mozilla Firefox 1.5.0.3 描述: Mozilla Firefox是一款非常流行的开放源码WEB浏览器。 Firefox在返回某些异常时会包含有文件路径信息,允许以无效的参数调用“window.sidebar.addSearchEngine()”JavaScript函数导致泄露完整的安装路径。 <*来源:Martin Hassman (bugzilla@met.cz) 链接:http://secunia.com/advisories/20244/print/ *> 建议: 厂商补丁: Mozilla 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.huohuliulanqi.com>>>Mozilla修复火狐与Thunderbird的漏洞