Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
evolution
(Unknown)
Описание
Firefox и Mozilla некорректно защищены по всем векторам атаки, связанным с загрузкой chrome-файлов и перехватом событий drag&drop, что позволяет злоумышленникам, действующим удаленно, выполнить произвольный XUL-код, если пользователь выполнит операцию drag на полосе прокрутки.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/products/
Как временное решение производитель рекомендует отключить поддержку JavaScript.
http://www.mozilla.org/products/
Как временное решение производитель рекомендует отключить поддержку JavaScript.
Ссылки
BUGTRAQ (20050324 Firescrolling 2 [Firefox 1.0.1]): http://marc.theaimsgroup.com/?l=bugtraq&m=111168413007891&w=2
MISC (http://mikx.de/firescrolling2/): http://mikx.de/firescrolling2/
CONFIRM (http://www.mozilla.org/security/announce/mfsa2005-32.html): http://www.mozilla.org/security/announce/mfsa2005-32.html
GENTOO (GLSA-200503-30): http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml
REDHAT (RHSA-2005:335): http://www.redhat.com/support/errata/RHSA-2005-335.html
REDHAT (RHSA-2005:336): http://www.redhat.com/support/errata/RHSA-2005-336.html
MISC (http://www.frsirt.com/english/advisories/2005/0296): http://www.frsirt.com/english/advisories/2005/0296
BID (12885): http://www.securityfocus.com/bid/12885
OVAL (OVAL100026): http://oval.mitre.org/oval/definitions/data/oval100026.html
REDHAT (RHSA-2005:384): http://www.redhat.com/support/errata/RHSA-2005-384.html
OVAL (oval:org.mitre.oval:def:100026): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100026
MISC (http://mikx.de/firescrolling2/): http://mikx.de/firescrolling2/
CONFIRM (http://www.mozilla.org/security/announce/mfsa2005-32.html): http://www.mozilla.org/security/announce/mfsa2005-32.html
GENTOO (GLSA-200503-30): http://www.gentoo.org/security/en/glsa/glsa-200503-30.xml
REDHAT (RHSA-2005:335): http://www.redhat.com/support/errata/RHSA-2005-335.html
REDHAT (RHSA-2005:336): http://www.redhat.com/support/errata/RHSA-2005-336.html
MISC (http://www.frsirt.com/english/advisories/2005/0296): http://www.frsirt.com/english/advisories/2005/0296
BID (12885): http://www.securityfocus.com/bid/12885
OVAL (OVAL100026): http://oval.mitre.org/oval/definitions/data/oval100026.html
REDHAT (RHSA-2005:384): http://www.redhat.com/support/errata/RHSA-2005-384.html
OVAL (oval:org.mitre.oval:def:100026): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100026