SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple QuickTime Plug-In Local Resource Linking Faille
21/09/2006 18H27 Référence Secunia : SA22048
Risque : Faible. Niveau 1 sur 5. Impact : Contournement de la Sécurité Lieu : A distance Solutions : Non corrigée
Produit :
Apple QuickTime 7.x
Description :
pdp a découvert un défaut dans Apple QuickTime, qui pourrait être exploité par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Internet web sites sont normalement not allowed to link to local resources. It est, néanmoins, possible par un site web malicieux pour ouvrir local content dans le navigateur via l'attribut "qtnext" du "embed" tag dans a Quicktime Media Link file opened par le QuickTime Plug-In.
NOTE : Ceci ne pose pas any direct security impact par lui-même, mais pourrait être exploitée en combinaison avec d'autres vulnérabilités.
Le défaut a été confirmé en version 7.1.3. Les autres versions pourraient également être affectées.
Solutions :
Ne pas visiter des sites web non fiables.