Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Описание
Уязвимость в Mozilla Firefox и SeaMonkey позволяет злоумышленникам, действующим удаленно, выполнить произвольный JavaScript-код с правами пользователя, используя HTML-сообщение электронной почты с javascript: URI в тэге img, link или style, что позволяет обойти проверку прав доступа и выполнить код с администраторскими привилегиями.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
http://www.mozilla.org/
Ссылки
http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=230733
https://issues.rpath.com/browse/RPL-1103
http://www.mozilla.org/security/announce/2007/mfsa2007-09.html
REDHAT (RHSA-2007:0097): http://www.redhat.com/support/errata/RHSA-2007-0097.html
SUSE (SUSE-SA:2007:019): http://lists.suse.com/archive/suse-security-announce/2007-Mar/0001.html
BID (22826): http://www.securityfocus.com/bid/22826
FRSIRT (ADV-2007-0823): http://www.frsirt.com/english/advisories/2007/0823
SECTRACK (1017726): http://securitytracker.com/id?1017726
SGI (20070301-01-P): ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc
https://issues.rpath.com/browse/RPL-1103
http://www.mozilla.org/security/announce/2007/mfsa2007-09.html
REDHAT (RHSA-2007:0097): http://www.redhat.com/support/errata/RHSA-2007-0097.html
SUSE (SUSE-SA:2007:019): http://lists.suse.com/archive/suse-security-announce/2007-Mar/0001.html
BID (22826): http://www.securityfocus.com/bid/22826
FRSIRT (ADV-2007-0823): http://www.frsirt.com/english/advisories/2007/0823
SECTRACK (1017726): http://securitytracker.com/id?1017726
SGI (20070301-01-P): ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc