Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Mozilla Firefox и SeaMonkey позволяет злоумышленникам, действующим удаленно, перемещать окно при нажатой клавише мыши и, возможно, вызвать загрузку файла или осуществить другое drag-and-drop действие, используя событие onmousedown, которое вызывает window.moveBy. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.com/
http://www.mozilla.com/
Ссылки