• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход ограничений политики доступа

Главная Специалистам База уязвимостей Обход ограничений политики доступа

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (3.0.0, 3.0.18, 3.5.0, 3.5.8)
Описание
В Mozilla Firefox и SeaMonkey некорректно реализуется поддержка механизма защиты от выполнения веб-сценариев для контента типа "application/octet-stream" при определенных условиях, связанных с использованием элементов SVG и EMBED. Это позволяет злоумышленникам, действующим удаленно, обойти политику контроля доменной принадлежности и осуществить атаку межсайтового выполнения сценариев с помощью вложенного SVG-документа.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://mozilla.org/
Ссылки
XF (mozilla-svg-xss(56363)): http://xforce.iss.net/xforce/xfdb/56363
Разглашение информации Отказ в обслуживании