Je hebt een klacht over de onderstaande posting:
Typisch Mozilla, uiteraard is het wel zo dat un-jarred extensions, net als mijn FireEncrypter de gelegenheid geven tot deze directory traversals, Maar. en dit is een grote 'maar': Ik heb Mozilla er al eerder op gewezen dat ze dit moeten aanpakken. Het probleem zit 'm gewoon in het niet normaliseren van externe en interne URI's die gecodeerd zijn. In 2007 poste ik al een artikel en een waarschuwing hierover: http://www.0x000000.com/index.php?i=422 Eigenlijk een idem dito probleem maar dan met het remote resource:// schema. Waarbij het mogelijk is een directory traversal uit te voeren. Dit was niet echt een probleem, maar ik vertelde er wel bij dat ze is een keertje beter moeten op gaan letten. En als resultaat is er nu dit bericht. Als men gewoon in de broncode kijkt van Firefox dan ziet men dat de programmeurs bijna overal de URI's normaliseren, en dat dit gewoon echt een grote fout is. Oftwel, het mag niet zo zijn dat men de plugin developers de schuld gaan geven. Firefox zelf is ...
Beschrijf je klacht (Optioneel):