Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

SeaMonkey : Vulnérabilités Diverses


27/11/2007 19H44
Référence Secunia : SA27816 
Date de publication : 2007-11-27

Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Cross Site Scripting, DoS, Accès au système
Lieu : A distance


Solutions :
Non corrigée


Produit :
Mozilla SeaMonkey 1.1.x

Référence CVE :
CVE-2007-5960


Description :
Quelques vulnérabilités ont été identifiées dans Mozilla SeaMonkey, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting et des attaques par requête cross-site forgée et potentiellement pour compromettre un système vulnérable.


Solutions :
Les vulnérabilités seront corrigées dans la prochaîne version 1.1.7.
http://www.seamonkey-project.org/releases/

Référence :
Mozilla Foundation:
http://www.mozilla.org/security/announce/2007/mfsa2007-37.html
http://www.mozilla.org/security/announce/2007/mfsa2007-38.html
http://www.mozilla.org/security/announce/2007/mfsa2007-39.html


Autres références :

SA27605:
http://secunia.com/advisories/27605/

SA27725:
http://secunia.com/advisories/27725/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient de un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081217 Red Hat mise à jour pour seamonkey 4
20081113 Red Hat mise à jour pour seamonkey 4
20080930 Fedora mise à jour pour seamonkey 4
20080924 Red Hat mise à jour pour seamonkey 4
20080701 Diverses Extensions TYPO3 Vulnérabilités Diverses
20071127 SeaMonkey Vulnérabilités Diverses
20060602 SeaMonkey VCard Double Free and addSelectionListener Vulnérabilités
20050415 Monkey HTTP Daemon Déni de Service et Vulnérabilités de Dépassement de Tampon
20040212 Monkey HTTP Daemon Vulnérabilité de Déni de Service
20030606 Monkey httpd Cross Site Scripting
20030421 Monkey HTTPd PostMethod Buffer Overflow
20021105 Monkey web server Déni de Service
20021003 Divers Produits Traitement archive ZIP Buffer Overflow
20020925 Monkey web server traversee de repertoire et Cross Site Scripting
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe