ZitatZudem hat Secunia herausgefunden, dass eine präparierte URI nicht die Zeichenfolge %00 enthalten muss, es genügt, wenn nur ein Prozentzeichen dort zu finden ist: mailto:test%../../../../windows/system32/calc.exe".cmd. Demzufolge wäre der von den Firefox-Entwicklern erstellte Patch wirkungslos, da er nach %00 in URIs sucht, um sie zu blockieren.
Allerdings:
ZitatEinzig Secunia ist nach selbst angestellten Analysen der Meinung, dass der Fehler in Windows zu finden sei.