Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Описание
Уязвимость существует в Mozilla Firefox из-за некорректной реализации дочернего поведения DocShell в отношении атрибута песочницы для элемента IFRAME. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, обойти ограничения доступа, используя элемент FRAME внутри элемента IFRAME.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.seamonkey-project.org
http://www.mozilla.org/firefox/
http://www.seamonkey-project.org
Ссылки
Источник: CVE
Наименование: CVE-2013-1695
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1695
http://www.mozilla.org/security/announce/2013/mfsa2013-57.html
Наименование: CVE-2013-1695
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1695
http://www.mozilla.org/security/announce/2013/mfsa2013-57.html