• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Неавторизованный доступ

Главная Специалистам База уязвимостей Неавторизованный доступ

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Firefox (2.0.0.13, 2.0b1)
Описание
LiveConnect в Mozilla Firefox и SeaMonkey некорректно обрабатывает источник содержимого jar: URI перед тем, как передает их Java plugin, что позволяет злоумышленникам, действующим удаленно, получить доступ к произвольным портам на локальной рабочей станции.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
В качестве временного решения производитель рекомендует отключить JavaScript до тех пор, пока обновленная версия не будет установлена, или заменить версию JRE вашей системы на одну из исправленных версий.
Ссылки
Обход механизма защиты Подмена данных