SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mozilla Property Manipulation : Vulnérabilité Cross-Site Scripting
22/01/2007 16H44 Référence Secunia : SA15551 Date de publication : 2005-07-13 Dernière mise à jour : 2005-07-22
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Mozilla 1.7.x
Référence CVE :
CVE-2005-2266
Description :
Secunia Research a découvert une vulnérabilité dans Mozilla Suite, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
Solutions :
Mettre à jour en version 1.7.10.
http://www.mozilla.org/products/mozilla1.x/
Vulnérabilité découverte par :
Andreas Sandblad, Secunia Research.
Historique :
2005-07-20: Added CAN reference et bulletin original.
2005-07-22: Nouvelle version réalisée. Section "Solution" mise à jour.