根据Secunia的报告内容,Firefox注册了"firefoxurl://"的URI handler,这里面存在的问题将被允许执行任意命令和参数,这意味着用户在利用IE访问一个特别设计过的恶意站点时将会自动调用FireFox,并执行他们所希望执行的程序.cnBeta译自BetaNews
查看:Firefox "firefoxurl" URI Handler Registration Vulnerability
查看:Firefox "firefoxurl" URI Handler Registration Vulnerability