• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
HP
Наименование ПО
Mozilla (2.0.0.11) SeaMonkey (1.0.6) Thunderbird (1.5.0.8) devhelp (Unknown)
Описание
Mozilla Firefox, Thunderbird и SeaMonkey позволяют злоумышленникам, действующим удаленно, обойти защиту от межсайтового выполнения сценариев, подменив атрибут 'src' элемента 'IMG' на javascript: URI.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
Ссылки
http://www.mozilla.org/security/announce/2006/mfsa2006-72.html
REDHAT (RHSA-2006:0758): http://rhn.redhat.com/errata/RHSA-2006-0758.html
REDHAT (RHSA-2006:0759): http://rhn.redhat.com/errata/RHSA-2006-0759.html
REDHAT (RHSA-2006:0760): http://rhn.redhat.com/errata/RHSA-2006-0760.html
SECTRACK (1017414): http://securitytracker.com/id?1017414
SECTRACK (1017415): http://securitytracker.com/id?1017415
SECTRACK (1017416): http://securitytracker.com/id?1017416
https://issues.rpath.com/browse/RPL-883
CERT (TA06-354A): http://www.us-cert.gov/cas/techalerts/TA06-354A.html
BID (21668): http://www.securityfocus.com/bid/21668
FRSIRT (ADV-2006-5068): http://www.frsirt.com/english/advisories/2006/5068
SGI (20061202-01-P): ftp://patches.sgi.com/support/free/security/advisories/20061202-01-P.asc
SUSE (SUSE-SA:2006:080): http://www.novell.com/linux/security/advisories/2006_80_mozilla.html
UBUNTU (USN-398-1): http://www.ubuntu.com/usn/usn-398-1
FEDORA (FEDORA-2006-1491): http://fedoranews.org/cms/node/2297
FEDORA (FEDORA-2007-004): http://fedoranews.org/cms/node/2338
GENTOO (GLSA-200701-02): http://security.gentoo.org/glsa/glsa-200701-02.xml
GENTOO (GLSA-200701-03): http://www.gentoo.org/security/en/glsa/glsa-200701-03.xml
UBUNTU (USN-398-2): http://www.ubuntu.com/usn/usn-398-2
UBUNTU (USN-400-1): http://www.ubuntu.com/usn/usn-400-1
BUGTRAQ (20070102 rPSA-2006-0234-2 firefox thunderbird): http://www.securityfocus.com/archive/1/archive/1/455728/100/200/threaded
GENTOO (GLSA-200701-04): http://www.gentoo.org/security/en/glsa/glsa-200701-04.xml
MANDRIVA (MDKSA-2007:010): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:010
MANDRIVA (MDKSA-2007:011): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:011
SUSE (SUSE-SA:2007:006): http://www.novell.com/linux/security/advisories/2007_06_mozilla.html
CERT-VN (VU#405092): http://www.kb.cert.org/vuls/id/405092
BUGTRAQ (20061222 rPSA-2006-0234-1 firefox): http://www.securityfocus.com/archive/1/archive/1/455145/100/0/threaded
DEBIAN (DSA-1253): http://www.debian.org/security/2007/dsa-1253
DEBIAN (DSA-1258): http://www.debian.org/security/2007/dsa-1258
DEBIAN (DSA-1265): http://www.debian.org/security/2007/dsa-1265
Повышение привилегий Переполнение буфера в динамической памяти