政策 Mozilla 多产品 HTML href shell 尝试 - SNORT

政策 Mozilla 多产品 HTML href shell 尝试 - SNORT

我们已经通过 Snort 触发了一些这样的警报:

“政策 Mozilla 多产品 HTML href shell 尝试”

我很难找到与此警报有关的任何信息,有人知道它意味着什么吗?

提前致谢

答案1

这是 Sourcefire 对 VRT 规则集的最新更改,请参阅这里。它位于 policy.rules 文件中(我相信您知道),似乎是在尝试利用 Firefox 中的漏洞(缓冲区溢出类型攻击)时生成的。

奇怪的是 CVE关联表示该漏洞出现于 2004 年,最新修订于 2008 年,我怀疑这意味着该规则一直存在,但这只是他们当前对 Snort 规则及其分类进行重新制定的一部分。

此链接这里更详细地解释了漏洞和利用方式。

相关内容