Si, car Mozilla autorise aveuglement n'importe quel protocol handler (http: shell: , ...) du systeme, donc si le systeme contient un handler lancant des executables, t'as une faille enorme, et c'est ca la faille.
Le gars qui parle de Javascript dit simplement qu'il faut disabler ces protocols handler dans le code Javascript aussi.
[^] # Re: linux n'est pas impacté
Posté par pasBill pasGates . En réponse au journal Correction d'un problème de sécurité sous mozilla firefox et thunderbird. Évalué à -5.
Le gars qui parle de Javascript dit simplement qu'il faut disabler ces protocols handler dans le code Javascript aussi.