|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Firefox Traitement d'Exception : Divulgation de Chemin Complet Faille
23/05/2006 13H40
Référence Secunia : SA20244
Risque : Faible. Niveau 1 sur 5. 
Impact : Exposition d'informations systèmes
Lieu : A distance
Solutions :
Non corrigée
Produit :
Mozilla Firefox 0.x
Mozilla Firefox 1.x
Description :
Une faiblesse a été identifiée dans Firefox, qui pourrait être exploitée par des personnes malintentionnées afin de divulguer des informations système.
Le défaut est causé du fait que des informations sur le chemin sont inclus dans certaines exceptions déclenchées par le navigateur. Cela peut par ex. être exploité afin de divulguer le chemin d'installation complet en appelant la fonction JavaScript "window.sidebar.addSearchEngine()" avec des paramètres invalides.
Cela peut aussi être exploité pour divulguer le chemin complet au profil utilisateur via des erreurs intervenant dans les extensions installées.
Le défaut a été confirmé en version 1.5.0.3. Les autres versions pourraient également être affectées.
Solutions :
Désactiver JavaScript support.
Vulnérabilité découverte par :
Découverte initiale par Martin Hassman et rapportée à des mailing-lists publiques par milw0rm.
Référence :
https://bugzilla.mozilla.org/show_bug.cgi?id=267645
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|