ecoestadistica.com

lunes, abril 24, 2006

Firefox:Remote Code Execution and Denial of Service...

Version Vulnerable:Firefox 1.5.0.2 y anteriores

La vulnerabilidad existe en como Firefox maneja cierto Javascript en js320.dll y xpcom_core.dll en cuanto a iframe.contentWindow.focus ().Manipulando este rasgo un buffer overflow ocurrirá.

Prueba de Concepto:

Prueba

Codigo de Prueba

Credito: splices
splices [dot] org

ecoestadistica.com