Mozilla存在符号攻击漏洞发布时间:2001-12-31 更新时间:2001-12-31 严重程度:中 威胁程度:本地拒绝服务 错误类型:竞争条件 利用方式:服务器模式 受影响系统 Mozilla Browser 0.8详细描述 Mozilla 是免费开放源代码WEB浏览器。 当Mozilla用来访问安全站点时,在/tmp目录下会产生临时文件,.nmsc-0-lock 文件在/tmp目录下建立的时候没有很好的检查文件是否存在或是否有符号连接。 可以导致本地用户建立符号连接并覆盖被连接的文件。 测试代码 尚无 解决方案 尚无 相关信息 相关主页:http://www.mozilla.org/bugs/source.html |