• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации

Главная Специалистам База уязвимостей Разглашение информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:P/A:N)
Производитель ПО
HP
Наименование ПО
Mozilla (2.0.0.11) SeaMonkey (1.0, 1.0 Alpha, 1.0 Beta, 1.0 dev, 1.0.1, 1.0.2) Thunderbird (1.5, 1.5 Beta 2, 1.5.0.1, 1.5.0.2, 1.5.0.3, 1.5.0.4, 1.5.1, 1.5.2) devhelp (Unknown)
Описание
Mozilla Firefox, Thunderbird и SeaMonkey позволяют злоумышленникам, действующим удаленно, создавать ссылки на произвольные удаленные файлы и, возможно, загружать URL с администраторскими привилегиями, если пользователь копирует или переносит ссылки. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
Ссылки
https://issues.rpath.com/browse/RPL-536
BID (19181): http://www.securityfocus.com/bid/19181
SECTRACK (1016586): http://securitytracker.com/id?1016586
SECTRACK (1016587): http://securitytracker.com/id?1016587
http://www.mozilla.org/security/announce/2006/mfsa2006-56.html
BUGTRAQ (20060727 rPSA-2006-0137-1 firefox): http://www.securityfocus.com/archive/1/archive/1/441333/100/0/threaded
REDHAT (RHSA-2006:0608): http://www.redhat.com/support/errata/RHSA-2006-0608.html
UBUNTU (USN-327-1): http://www.ubuntulinux.org/support/documentation/usn/usn-327-1
UBUNTU (USN-329-1): http://www.ubuntulinux.org/support/documentation/usn/usn-329-1
CERT-VN (VU#398492): http://www.kb.cert.org/vuls/id/398492
XF (mozilla-chrome-information-disclosure(27993)): http://xforce.iss.net/xforce/xfdb/27993
REDHAT (RHSA-2006:0610): http://www.redhat.com/support/errata/RHSA-2006-0610.html
GENTOO (GLSA-200608-02): http://security.gentoo.org/glsa/glsa-200608-02.xml
GENTOO (GLSA-200608-04): http://security.gentoo.org/glsa/glsa-200608-04.xml
REDHAT (RHSA-2006:0609): http://rhn.redhat.com/errata/RHSA-2006-0609.html
GENTOO (GLSA-200608-03): http://www.gentoo.org/security/en/glsa/glsa-200608-03.xml
SGI (20060703-01-P): ftp://patches.sgi.com/support/free/security/advisories/20060703-01-U.asc
MANDRIVA (MDKSA-2006:143): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:143
SUSE (SUSE-SA:2006:048): http://www.novell.com/linux/security/advisories/2006_48_seamonkey.html
MANDRIVA (MDKSA-2006:145): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:145
MANDRIVA (MDKSA-2006:146): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:146
REDHAT (RHSA-2006:0594): http://www.redhat.com/support/errata/RHSA-2006-0594.html
UBUNTU (USN-350-1): http://www.ubuntu.com/usn/usn-350-1
UBUNTU (USN-354-1): http://www.ubuntu.com/usn/usn-354-1
HP (HPSBUX02153): http://www.securityfocus.com/archive/1/archive/1/446658/100/200/threaded