<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.andcycle.idv.tw/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=138.23.64.133</id>
	<title>TestingMediawiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://www.andcycle.idv.tw/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=138.23.64.133"/>
	<link rel="alternate" type="text/html" href="https://www.andcycle.idv.tw/mediawiki/index.php?title=Special:Contributions/138.23.64.133"/>
	<updated>2026-04-19T23:48:26Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.43.3</generator>
	<entry>
		<id>https://www.andcycle.idv.tw/mediawiki/index.php?title=Mozilla:_Localization:_Security&amp;diff=2834</id>
		<title>Mozilla: Localization: Security</title>
		<link rel="alternate" type="text/html" href="https://www.andcycle.idv.tw/mediawiki/index.php?title=Mozilla:_Localization:_Security&amp;diff=2834"/>
		<updated>2004-11-23T20:12:45Z</updated>

		<summary type="html">&lt;p&gt;138.23.64.133: ported to MoztwWiki&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* (danielwang) 新網址: http://wiki.moztw.org/index.php/Security/Known_Vulnerabilities&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
回到 [[Mozilla]] ‧ 回到 [[Mozilla: Localization]]&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
*編號 重要度/危險度 &amp;lt;font color=&amp;quot;red&amp;quot;&amp;gt;紅&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;orange&amp;quot;&amp;gt;橙&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;yellow&amp;quot;&amp;gt;黃&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;blue&amp;quot;&amp;gt;藍&amp;lt;/font&amp;gt;&lt;br /&gt;
**標題&lt;br /&gt;
**類型&lt;br /&gt;
**概要&lt;br /&gt;
***回報人&lt;br /&gt;
***修正日&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Firefox Preview Release / Mozilla 1.7.3 / Thunderbird 0.8 中已修正的 ===&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;font color=&amp;quot;orange&amp;quot;&amp;gt;93 高/中&amp;lt;/font&amp;gt;&lt;br /&gt;
**「郵寄此頁面(Send Page)」記憶體堆集(heap)滿溢(overrun)([http://bugzilla.mozilla.org/show_bug.cgi?id=258005 258005])&lt;br /&gt;
**遠端執行&lt;br /&gt;
**「郵寄此頁面」功能，在碰上非常長的連結時，會有記憶體堆集滿溢的情況發生。只要一有令人想轉載給所有朋友的極有趣的內容，而打算要將那個頁面（連結）用滑鼠右鍵來郵寄時，就有可能被利用來執行任意的程式碼(code)。&lt;br /&gt;
***Georgi Guninski&lt;br /&gt;
***2004-09-07&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;font color=&amp;quot;yellow&amp;quot;&amp;gt;92 中/高&amp;lt;/font&amp;gt;&lt;br /&gt;
**Javascript 剪貼簿(clipboard)連線(access)([http://bugzilla.mozilla.org/show_bug.cgi?id=257523 257523])&lt;br /&gt;
**剪貼簿漏洞(leak)&lt;br /&gt;
**因為不可信任的 Javascript 指令可以讀寫剪貼簿，所以使用者已複製的機密資料有可能會被竊取。&amp;lt;b&amp;gt;回避手段&amp;lt;/b&amp;gt;：讓 Javascript 無效。&lt;br /&gt;
***Wladimir Palant&lt;br /&gt;
***2004-09-01&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;font color=&amp;quot;yellow&amp;quot;&amp;gt;91 中/低&amp;lt;/font&amp;gt;&lt;br /&gt;
**特權要求的混亂([http://bugzilla.mozilla.org/show_bug.cgi?id=253942 253942])&lt;br /&gt;
**遠端執行&lt;br /&gt;
**要求強化功能的已簽證 Script ，會提出令人理解困難的許可對話框(dialogue)的要求，雖然該特權要求會讓使用者認為其並非重要的東西，但其實有可能是為得到執行並安裝軟體的明示的許可。&amp;lt;b&amp;gt;回避手段&amp;lt;/b&amp;gt;：於不可信賴的 web 站，不管有多少種強化功能都不能許可。&lt;br /&gt;
***Jesse Ruderman&lt;br /&gt;
***2004-09-01&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;font color=&amp;quot;red&amp;quot;&amp;gt;90 高/高&amp;lt;/font&amp;gt;&lt;br /&gt;
**在顯示 VCard 時會緩衝區(buffer)溢位(overflow)([http://bugzilla.mozilla.org/show_bug.cgi?id=257314 257314])&lt;br /&gt;
**遠端執行&lt;br /&gt;
**於顯示 VCard 的子程式(routine)中的堆疊(stack)緩衝區溢位執行(run)，有可能被利用來執行攻擊者所準備的任何程式碼。&amp;lt;b&amp;gt;回避手段&amp;lt;/b&amp;gt;：讓附加檔案的顯示內文無效化，不要開啟附加的 VCard 。&lt;br /&gt;
***Georgi Guninski&lt;br /&gt;
***2004-08-30&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;font color=&amp;quot;red&amp;quot;&amp;gt;89 高/高&amp;lt;/font&amp;gt;&lt;br /&gt;
**BMP 整數溢位(overflow)([http://bugzilla.mozilla.org/show_bug.cgi?id=255067 255067])&lt;br /&gt;
**記憶體堆集滿溢&lt;br /&gt;
**極寬的 bitmap(BMP) 圖片會引起整數溢位，潛在地說不定會被利用來執行任意的程式碼而有可能與記憶體堆集滿溢有所關連。&amp;lt;b&amp;gt;回避手段&amp;lt;/b&amp;gt;：讓圖片無效化。&lt;br /&gt;
***Gael Delalleau&lt;br /&gt;
***2004-08-27&lt;br /&gt;
&lt;br /&gt;
*編號 重要度/危險度 &amp;lt;font color=&amp;quot;red&amp;quot;&amp;gt;紅&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;orange&amp;quot;&amp;gt;橙&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;yellow&amp;quot;&amp;gt;黃&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;blue&amp;quot;&amp;gt;藍&amp;lt;/font&amp;gt;&lt;br /&gt;
**標題&lt;br /&gt;
**遠端執行&lt;br /&gt;
**概要&lt;br /&gt;
***回報人&lt;br /&gt;
***修正日&lt;br /&gt;
&lt;br /&gt;
*編號 重要度/危險度 &amp;lt;font color=&amp;quot;red&amp;quot;&amp;gt;紅&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;orange&amp;quot;&amp;gt;橙&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;yellow&amp;quot;&amp;gt;黃&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;blue&amp;quot;&amp;gt;藍&amp;lt;/font&amp;gt;&lt;br /&gt;
**標題&lt;br /&gt;
**遠端執行&lt;br /&gt;
**概要&lt;br /&gt;
***回報人&lt;br /&gt;
***修正日&lt;br /&gt;
&lt;br /&gt;
*編號 重要度/危險度 &amp;lt;font color=&amp;quot;red&amp;quot;&amp;gt;紅&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;orange&amp;quot;&amp;gt;橙&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;yellow&amp;quot;&amp;gt;黃&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;blue&amp;quot;&amp;gt;藍&amp;lt;/font&amp;gt;&lt;br /&gt;
**標題&lt;br /&gt;
**遠端執行&lt;br /&gt;
**概要&lt;br /&gt;
***回報人&lt;br /&gt;
***修正日&lt;br /&gt;
&lt;br /&gt;
*編號 重要度/危險度 &amp;lt;font color=&amp;quot;red&amp;quot;&amp;gt;紅&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;orange&amp;quot;&amp;gt;橙&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;yellow&amp;quot;&amp;gt;黃&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;blue&amp;quot;&amp;gt;藍&amp;lt;/font&amp;gt;&lt;br /&gt;
**標題&lt;br /&gt;
**遠端執行&lt;br /&gt;
**概要&lt;br /&gt;
***回報人&lt;br /&gt;
***修正日&lt;br /&gt;
&lt;br /&gt;
*編號 重要度/危險度 &amp;lt;font color=&amp;quot;red&amp;quot;&amp;gt;紅&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;orange&amp;quot;&amp;gt;橙&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;yellow&amp;quot;&amp;gt;黃&amp;lt;/font&amp;gt;＞&amp;lt;font color=&amp;quot;blue&amp;quot;&amp;gt;藍&amp;lt;/font&amp;gt;&lt;br /&gt;
**標題&lt;br /&gt;
**遠端執行&lt;br /&gt;
**概要&lt;br /&gt;
***回報人&lt;br /&gt;
***修正日&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Mozilla 1.7.2 / Firefox 0.9.3 / Thunderbird 0.7.3 中已修正的 ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
&lt;br /&gt;
=== Mozilla 1.7.1 / Firefox 0.9.2 / Thunderbird 0.7.2 中已修正的 ===&lt;br /&gt;
=== Mozilla 1.7 / Firefox 0.9 / Thunderbird 0.7 中已修正的 ===&lt;br /&gt;
=== Mozilla 1.6 中已修正的 ===&lt;br /&gt;
=== 2003 年 11 月 更新 ===&lt;br /&gt;
=== 2003 年 7 月 更新 ===&lt;br /&gt;
=== 2003 年 2 月 更新 ===&lt;br /&gt;
=== 2002 年 12 月 以前的更新 ===&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>138.23.64.133</name></author>
	</entry>
</feed>