"Mozilla.Firefox.Security.Check.Escape"
- 特征库ID:
11558
- 漏洞级别:
high
- CVE ID:
CVE-2005-1531
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux
- 协议:
tcp
攻击漏洞描述
这表示针对 Firefox 和 Mozilla Suite 中的脚本注入漏洞的攻击尝试。该漏洞是由于当易受攻击的软件处理某些未公开的 JavaScript 时,脚本安全管理器中的安全检查不足引起的。它允许远程攻击者通过 Javascript: URLs 执行任意脚本。
影响范围
Mozilla Firefox 1.0.3
Mozilla Firebird 0.7
Mozilla Browser 1.7.7
解决办法
升级到以下版本。 Mozilla Firefox 1.0.4 Mozilla 浏览器 1.7.8