• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость обхода каталога

Главная Специалистам База уязвимостей Уязвимость обхода каталога

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Firefox (2.0, 2.0.0.12) SeaMonkey (1.1.8, 1.1b) Thunderbird (2.0.0.0, 2.0.0.12) firefox (Unknown) seamonkey (Unknown) thunderbird (Unknown)
Описание
Уязвимость обхода каталога в Mozilla Firefox и SeaMonkey при использовании "flat" addons позволяет злоумышленникам, действующим удаленно, читать произвольный Javascript-код, изображения и файлы таблиц стилей, используя схему chrome: URI, как показано на примере получения информации о сессии из sessionstore.js.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
Внедрение символов CRLF Подмена данных