Дата публикации: | 31.07.2007 |
Дата изменения: | 05.02.2009 |
Всего просмотров: | 3054 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Mozilla SeaMonkey 1.1.x
Thunderbird 1.5.x Mozilla Thunderbird 2.x Mozilla Firefox 2.0.x |
Уязвимые версии: Mozilla Firefox версии до 2.0.0.6 Mozilla SeaMonkey версии до 1.1.4 Mozilla Thunderbird версии до 2.0.0.6 Описание: Уязвимость существует из-за ошибки при обработке "about:blank" страниц, загруженных с помощью chrome в дополнительный модуль. Удаленный пользователь может с помощью специально сформированной страницы выполнить произвольный код сценария в браузере жертвы с привилегиями chrome, когда пользователь нажмет на специально сформированную ссылку, открывающую страницу "about:blank" с помощью дополнительного модуля. URL производителя: www.mozilla.org Решение: Установите последнюю версию с сайта производителя. |
|
Ссылки: |
http://www.mozilla.org/security/announce/2007/mfsa2007-26.html http://www.mozilla.org/security/announce/2007/mfsa2007-27.html |