Mozilla/Firefox Browsers tar.gz打包文件弱访问权限漏洞 CVE-2004-0907 CNNVD-200412-1213

4.6 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Mozilla/Firefox是开放源代码WEB浏览器。 Mozilla/Firefox浏览器的tar.gz打包文件权限处理不正确,本地攻击者可以利用这个漏洞覆盖或修改安装文件等。 使用tar.gz压缩的Mozilla/Firefox浏览器档文件权限处理不正确,是全局可读写,本地可交互的攻击者可以覆盖或修改安装文件,可能导致恶意程序执行。

0%
暂无可用Exp或PoC
当前有53条受影响产品信息