Foxter.ru

Foxter.ru (https://www.foxter.ru/index.php)
-   Программы (https://www.foxter.ru/forumdisplay.php?f=10)
-   -   Новая уязвимость в FireFox (https://www.foxter.ru/showthread.php?t=4222)

AntiGoth 16.02.2007 08:29

Новая уязвимость в FireFox
 
Программа:
Mozilla Firefox 2.0.0.1 и более ранние версии
Mozilla Firefox 1.5.0.9 и более ранние версии

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.

Уязвимость существует из-за ошибки обработки записи данных, содержащих NULL-терминированные строки, в DOM свойство 'location.hostname'. Удаленный пользователь может с помощью специально сформированной Web страницы управлять файлами куки для произвольных доменов. Пример эксплуатации уязвимости доступен по адресу: http://lcamtuf.dione.cc/ffhostname.html

URL производителя: www.mozilla.org

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: SecurityLab.ru


Часовой пояс GMT +3, время: 04:45.

Powered by vBulletin
Copyright ©2000-2024, Jelsoft Enterprises Ltd.