Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Уязвимость существует в Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR и SeaMonkey из-за использования некорректного URI для сравнений при реализации правила ограничения домена (SOP). Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, провести межсайтовое выполнение сценариев (XSS) или установить произвольные дополнения, используя специально сформированный веб-сайт.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org
Ссылки
Источник: CVE
Наименование: CVE-2013-1713
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1713
http://www.mozilla.org/security/announce/2013/mfsa2013-72.html
Наименование: CVE-2013-1713
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1713
http://www.mozilla.org/security/announce/2013/mfsa2013-72.html