Mozilla na Windows, vykonání kódu
09.07.2004Použitím prefixu „shell:” v URL lze v prohlížečích www stránek Mozilla, Mozilla Firefox a Mozilla Thunderbird docílit vykonání lokálního programu (shell:windows/notepad.exe). Tímto způsobem lze vzdáleně (pomocí zákeřně upravených odkazů) zneužít některé lokální zranitelnosti. Odkazy s dalšími informacemi: bugzilla, záplata.
Zpět