SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mozilla Firefox : Vulnérabilités Diverses
26/02/2007 06H27 Référence Secunia : SA24205 Date de publication : 2007-02-24
Risque : Elevé. Niveau 4 sur 5. Impact : Contournement de la Sécurité, Cross Site Scripting, Spoofing, Exposition de données sensibles, Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Mozilla Firefox 1.x
Mozilla Firefox 2.0.x
Référence CVE :
CVE-2007-0995
Description :
Plusieurs vulnérabilités ont été identifiées dans Mozilla Firefox, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité, conduire des attaques par Cross-Site Scripting et Spoofing, prendre connaissance d'informations sensibles, et potentiellement compromettre le système d'un utilisateur.
1) Une erreur dans l'interprétation de la propriété DOM "locations.hostname" pourrait être exploitée pour passer outre certaines restrictions de sécurité.
...
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.