Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox
(3.0.0, 3.0.18, 3.5.0, 3.5.8)
Описание
В Mozilla Firefox и SeaMonkey некорректно реализуется поддержка механизма защиты от выполнения веб-сценариев для контента типа "application/octet-stream" при определенных условиях, связанных с использованием элементов SVG и EMBED. Это позволяет злоумышленникам, действующим удаленно, обойти политику контроля доменной принадлежности и осуществить атаку межсайтового выполнения сценариев с помощью вложенного SVG-документа.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://mozilla.org/
http://mozilla.org/
Ссылки
XF (mozilla-svg-xss(56363)): http://xforce.iss.net/xforce/xfdb/56363