xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Mozilla存在符号攻击漏洞


发布时间:2001-12-31
更新时间:2001-12-31
严重程度:
威胁程度:本地拒绝服务
错误类型:竞争条件
利用方式:服务器模式

受影响系统
Mozilla Browser 0.8
   + MandrakeSoft Linux Mandrake 8.0
   + MandrakeSoft Linux Mandrake 8.0 ppc
详细描述
Mozilla 是免费开放源代码WEB浏览器。

当Mozilla用来访问安全站点时,在/tmp目录下会产生临时文件,.nmsc-0-lock
文件在/tmp目录下建立的时候没有很好的检查文件是否存在或是否有符号连接。
可以导致本地用户建立符号连接并覆盖被连接的文件。

测试代码
尚无

解决方案
尚无

相关信息
相关主页:http://www.mozilla.org/bugs/source.html