Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Уязвимость существует в функции предупреждения о сертификате в browser/components/certerror/content/aboutCertError.xhtml в Mozilla Firefox, Thunderbird и SeaMonkey из-за некорректной обработки попытки подмены курсора на странице about:certerror. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим по принципу "человек посередине", убедить пользователя, используя элемент IFRAME, добавить непредусмотренное исключение.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org/
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org/
Ссылки
Источник: CVE
Наименование: CVE-2012-1964
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1964
http://www.mozilla.org/security/announce/2012/mfsa2012-54.html
Наименование: CVE-2012-1964
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1964
http://www.mozilla.org/security/announce/2012/mfsa2012-54.html