多种传输Web浏览器LiveConnect JavaScript拒绝服务漏洞发布时间:2003-03-28 更新时间:2003-03-28 严重程度:高 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式 BUGTRAQ ID:7227 受影响系统 Mozilla Browser 1.2 Alpha详细描述 多种厂商的Web浏览器在执行包含恶意JavaScript脚本页面的时候存在拒绝服务漏洞。 攻击者可以利用这个漏洞建立一个包含恶意JavaScript的页面引诱用户浏览,当用户浏览器执行到恶意脚本的时候会导致Java虚拟机崩溃,导致拒绝服务。 测试代码 <script language="Javascript"> t = new Packages.sun.plugin.javascript.navig5.JSObject(1,1); </script> 相关信息 报告:Marc Schoenefeld <schonef@uni-muenster.de> 相关资料:http://online.securityfocus.com/archive/1/316677 http://online.securityfocus.com/archive/1/316699 http://online.securityfocus.com/archive/1/316707 |