Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:N/A:N)
Производитель ПО
Наименование ПО
Описание
Уязвимость существует в Mozilla Firefox, Firefox ESR, Thunderbird, Thunderbird ESR и SeaMonkey из-за некорректного ограничения доступа Java-апплетов в локальной файловой системе. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, просматривать произвольные файлы, используя загрузку по фиксированному или предсказуемому пути. Для эксплуатации уязвимости требуются активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org
Ссылки
Источник: CVE
Наименование: CVE-2013-1717
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1717
http://www.mozilla.org/security/announce/2013/mfsa2013-75.html
Наименование: CVE-2013-1717
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1717
http://www.mozilla.org/security/announce/2013/mfsa2013-75.html