|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Firefox wyciwyg:// Handler Vulnérabilité
10/07/2007 18H09
Référence Secunia : SA25990
Date de publication : 2007-07-10
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Spoofing, Exposition de données sensibles
Lieu : A distance
Solutions :
Non corrigée
Produit :
Mozilla Firefox 2.0.x
Description :
Michal Zalewski a découvert une vulnérabilité dans Mozilla Firefox, qui pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles et conduire des attaques par dissimulation.
La vulnérabilité est causée du fait d'une erreur dans l'interprétation de le "wyciwyg://" URI handler. Cela pourrait être exploité pour accéder ou dissimuler du contenu depuis un site web préalablement mis en cache par ex. via une redirection HTTP 302 quand un utilisateur visite une page web malicieuse.
La vulnérabilité est confirmée en version 2.0.0.4. Les autres versions pourraient également être affectées.
Solutions :
Ne pas visiter des sites web non fiables.
Vulnérabilité découverte par :
Michal Zalewski
Référence :
http://lcamtuf.coredump.cx/ffcache/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|