• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Несанкционированный доступ на чтение

Главная Специалистам База уязвимостей Несанкционированный доступ на чтение

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:N/A:N)
Производитель ПО
Наименование ПО
Firefox (47.0, 53.0) Firefox ESR (52.0, 52.1) Thunderbird (38.8, 52.1)
Описание
Уязвимость позволяет злоумышленникам обойти ограничения песочницы и получить несанкционированный доступ на чтение данных локальной файловой системы, используя выбор файлов и относительные пути.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mozilla.org/firefox/
https://www.mozilla.org/firefox/organizations/all.html
https://www.mozilla.org/thunderbird/
Уведомление безопасности VuXML #9164f51e-ae20-11e7-a633-009c02a2ab30 Уведомление безопасности SUSE-SU-2017:2775-1