• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход ограничений политики доступа

Главная Специалистам База уязвимостей Обход ограничений политики доступа

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (3.0.12, 3.0alpha) firefox (Unknown) xulrunner (Unknown)
Описание
Mozilla Firefox не всегда использует XPCCrossOriginWrapper, когда это необходимо при формировании объекта, что позволяет злоумышленникам, действующим удаленно, обойти ограничения политики доступа и провести атаки межсайтового выполнения сценариев, используя специально сформированный документ.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.com/
Ссылки
Разглашение данных Потеря значимости целых чисел