Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Firefox
(2.0, 2.0.0.12)
SeaMonkey
(1.1.8, 1.1b)
firefox
(Unknown)
seamonkey
(Unknown)
thunderbird
(Unknown)
Описание
Основанные на Gecko браузеры, включая Mozilla Firefox и SeaMonkey, изменяют свойство .href таблицы стилей DOM-узлов в конечном URI с кодом перенаправления 302, что может позволить злоумышленникам, действующим удаленно, обойти ограничения политики Same Origin Policy и прочитать конфиденциальные данные из первоначального URL, например, с системами Single-Signon.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
http://www.mozilla.org/
Ссылки
http://www.mozilla.org/security/announce/2008/mfsa2008-10.html
https://bugzilla.mozilla.org/show_bug.cgi?id=397427
BUGTRAQ (20080209 rPSA-2008-0051-1 firefox): http://www.securityfocus.com/archive/1/archive/1/487826/100/0/threaded
http://wiki.rpath.com/Advisories:rPSA-2008-0051
DEBIAN (DSA-1484): http://www.debian.org/security/2008/dsa-1484
DEBIAN (DSA-1485): http://www.debian.org/security/2008/dsa-1485
DEBIAN (DSA-1489): http://www.debian.org/security/2008/dsa-1489
REDHAT (RHSA-2008:0103): http://www.redhat.com/support/errata/RHSA-2008-0103.html
REDHAT (RHSA-2008:0104): http://www.redhat.com/support/errata/RHSA-2008-0104.html
REDHAT (RHSA-2008:0105): http://www.redhat.com/support/errata/RHSA-2008-0105.html
UBUNTU (USN-576-1): http://www.ubuntu.com/usn/usn-576-1
BID (27683): http://www.securityfocus.com/bid/27683
FRSIRT (ADV-2008-0453): http://www.frsirt.com/english/advisories/2008/0453/references
SECTRACK (1019341): http://www.securitytracker.com/id?1019341
https://bugzilla.mozilla.org/show_bug.cgi?id=397427
BUGTRAQ (20080209 rPSA-2008-0051-1 firefox): http://www.securityfocus.com/archive/1/archive/1/487826/100/0/threaded
http://wiki.rpath.com/Advisories:rPSA-2008-0051
DEBIAN (DSA-1484): http://www.debian.org/security/2008/dsa-1484
DEBIAN (DSA-1485): http://www.debian.org/security/2008/dsa-1485
DEBIAN (DSA-1489): http://www.debian.org/security/2008/dsa-1489
REDHAT (RHSA-2008:0103): http://www.redhat.com/support/errata/RHSA-2008-0103.html
REDHAT (RHSA-2008:0104): http://www.redhat.com/support/errata/RHSA-2008-0104.html
REDHAT (RHSA-2008:0105): http://www.redhat.com/support/errata/RHSA-2008-0105.html
UBUNTU (USN-576-1): http://www.ubuntu.com/usn/usn-576-1
BID (27683): http://www.securityfocus.com/bid/27683
FRSIRT (ADV-2008-0453): http://www.frsirt.com/english/advisories/2008/0453/references
SECTRACK (1019341): http://www.securitytracker.com/id?1019341