• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход ограничений доступа

Главная Специалистам База уязвимостей Обход ограничений доступа

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (33.0, 39.0) Firefox ESR (38.0, 38.1) SeaMonkey (2.0.0, 2.35) Thunderbird (38.0, 38.1)
Описание
Уязвимость существует в Mozilla Firefox, Firefox ESR, Thunderbird и SeaMonkey из-за отсутствия прикрепления ключа после возникновения проблем с сертификатом X.509, что приводит к генерированию диалогового окна. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим по принципу "человек посередине", обойти ограничения доступа, используя просроченный сертификат или несовпадающее имя узла для домена с включенной функцией прикрепления. Для эксплуатации уязвимости требуются активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org/
Ссылки