Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Firefox
(3.0.19, 3.0alpha, 3.5.0, 3.5.9, 3.6, 3.6.2)
Описание
Mozilla Firefox и SeaMonkey вызывают почтовое приложение в ситуации, когда IMG-элемент содержит атрибут SRC, который выполняет перенаправление на URL-адрес mailto:. Это позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (многочисленные запуски приложения) с помощью HTML-документа с множеством изображений.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://mozilla.org/
http://mozilla.org/
Ссылки
XF (firefox-mailto-weak-security(57395)): http://xforce.iss.net/xforce/xfdb/57395