Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Внедрение параметров в Microsoft Internet Explorer при работе на системах с установленным Firefox и с определенным набором зарегистрированных URI позволяет злоумышленникам, действующим удаленно, производить атаки межбраузерного скриптинга и выполнять произвольные команды с помощью спецсимволов интерпретатора командной строки в URI типа FirefoxURL или FirefoxHTML, добавляемых в командную строку при вызове firefox.exe. Для браузера Goolge Chrome данная уязвимость позволяет загружать произвольный URL, который не будет проходить проверку.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
http://www.mozilla.org/
Ссылки