Description :
Quelques vulnérabilités ont été identifiées dans Mozilla Firefox et Mozilla SeaMonkey, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité, conduire des attaques cross-site scripting, et potentiellement compromettre un système vulnérable.
1) La librairie intégrée Network Security Services (NSS) contient un correctif incomplet pour la vulnérabilité de vérification de signature RSA rapportée dans MFSA 2006-60.
Solutions :
Mettre à jour pour Mozilla Firefox 1.5.0.8 et SeaMonkey 1.0.6.
Vulnérabilité découverte par :
1) Ulrich Kuehn
2) shutdown
3) Jesse Ruderman, Martijn Wargers, et Igor Bukanov
4) shutdown