Vlákno názorů k článku
Bezpečnost v uplynulém týdnu: zranitelnosti Firefoxu a Drupalu
Sojkovec (neregistrovaný)
29. 5. 2006 11:21
Re: Firefox
C:\Program Files\Mozilla Firefox
99% pripadu, muj tip.
99% pripadu, muj tip.
29. 5. 2006 11:31
Re: Firefox
V článku je chyba -- nejde o instalační adresář aplikace, ale uživatelský profil.
Sojkovec (neregistrovaný)
29. 5. 2006 11:32
Re: Firefox
To je sakra podstatnej rozdil. To uz je ovsem horsi.
Ondrej Bitto (neregistrovaný)
29. 5. 2006 15:23
Re: Firefox
Dobry den,
diky za upresneni. Spravne jsou obe varianty, viz citace ze Secunie: "This can e.g. be exploited to disclose the full installation path by calling the "window.sidebar.addSearchEngine()" JavaScript function with invalid parameters.
This may reportedly also be exploited to disclose the full path to the user's profile via errors thrown in installed extensions."
diky za upresneni. Spravne jsou obe varianty, viz citace ze Secunie: "This can e.g. be exploited to disclose the full installation path by calling the "window.sidebar.addSearchEngine()" JavaScript function with invalid parameters.
This may reportedly also be exploited to disclose the full path to the user's profile via errors thrown in installed extensions."