Mozilla.Firefox.XBL.Code.Execution
- 特征库ID:
13130
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
这表示针对Mozilla Firefox中的远程代码执行漏洞的攻击尝试。
该漏洞是由脆弱的软件处理XBL方法绑定(XBL.method.eval)中的特制eval时由错误引起的。 它允许远程攻击者执行任意代码。
影响范围
Mozilla Firefox版本1.5.0.1和以前的版本
Mozilla Firefox版本1.0.7和以前的版本
可能带来的后果
系统妥协:远程攻击者可以获得对脆弱系统的控制。
解决办法
更新到最新版本:
http://www.mozilla.com/firefox/