• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Внедрение параметров

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Google Chrome (0.1.0.0, 1.0.154.48) Mozilla (2.0.0.11) Firefox (3.0.3, 3.0alpha)
Описание
Внедрение параметров в Microsoft Internet Explorer при работе на системах с установленным Firefox и с определенным набором зарегистрированных URI позволяет злоумышленникам, действующим удаленно, производить атаки межбраузерного скриптинга и выполнять произвольные команды с помощью спецсимволов интерпретатора командной строки в URI типа FirefoxURL или FirefoxHTML, добавляемых в командную строку при вызове firefox.exe. Для браузера Goolge Chrome данная уязвимость позволяет загружать произвольный URL, который не будет проходить проверку.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
Загрузка произвольных файлов Межсайтовое выполнение сценариев