• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Загрузка произвольных файлов

Главная Специалистам База уязвимостей Загрузка произвольных файлов

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (2.0, 2.0.0.12) SeaMonkey (1.1.8, 1.1b)
Описание
Mozilla Firefox и SeaMonkey позволяет злоумышленникам, действующим удаленно, загрузить произвольные файлы, если переместить фокус на поле ввода файла, используя тэги label. Данная уязвимость известна также как "focus spoofing." Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/