|
Mozilla Firefox / Seamonkey "resource://" Preisgabe von Information
|
|
|
|
|
Secunia Advisory:
|
SA25481
|
|
|
Herausgegeben:
|
2007-06-01
|
|
Last Update:
|
2007-06-12
|
|
|
Gefahrenstufe:
|

Nicht kritisch
|
|
Auswirkung:
|
Enthüllung von Systeminformationen Enthüllung von sensiblen Informationen
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Nicht gepatcht
|
|
| Software: | Mozilla Firefox 1.x Mozilla Firefox 2.0.x Mozilla SeaMonkey 1.0.x Mozilla SeaMonkey 1.1.x
|
| | CVE reference: | CVE-2007-3072 (Secunia mirror) CVE-2007-3073 (Secunia mirror) CVE-2007-3074 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beschreibung: Eine Sicherheitslücke wurde in Mozilla Firefox und Mozilla Seamonkey gemeldet, die böswillige Personen ausnutzen können, um potenziell sensible Informationen zu enthüllen.
Die Sicherheitslücke wird verursacht, da der Browser es nicht korrekt verhindert, dass "resource://" URIs in die JavaScript-Umgebung geladen werden. Zusammen mit einer Directory-Traversal durch unzureichende Filterung von Zeichensequenzen kann dies z.B. ausgenutzt werden, um die Standardsicherheitseinstellungen zu enthüllen.
Hinweis: Die Directory-Sicherheitslücke wurde in Mozilla Firefox Version 2.0.0.4 für Windows behoben. Jedoch ist es noch immer möglich, Dateien aus dem Installationsordner einzubinden. Zudem ist das Directory-Traversal-Problem nicht für UNIX-ähnliche Betriebssysteme behoben. Weiterhin hat der Fix angeblich ein neues unspezifiziertes Problem bei der Filterung von Eingaben verursacht.
Lösung: Besuchen Sie nur vertrauenswürdige Seiten.
Gemeldet und/oder entdeckt von: Das Laden der Einstellungen wurde zuerst in einem Proof of Concept von Sergey Vzloman demonstriert.
Directory-Traversal von shutdown und Boris Zbarsky in Mozilla-Bugs gemeldet.
Änderungen: 2007-06-12: CVE-Referenzen hinzugefügt.
Original Advisory: http://ha.ckers.org/blog/20070516/read-firefox-settings-poc/
Mozilla Bug 367428:
https://bugzilla.mozilla.org/show_bug.cgi?id=367428
Mozilla Bug 380994:
https://bugzilla.mozilla.org/show_bug.cgi?id=380994
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
73 Related Secunia Security Advisories, displaying 10
|
|
|
1. Mozilla Firefox 2 URI-Aufruf Sicherheitslücke
|
|
2. Mozilla Firefox mehrere Sicherheitslücken
|
|
3. Mozilla Firefox CSS-Objektverwaltung Ausführung von Code
|
|
4. Mozilla Firefox Javascript Garbage-Collector Sicherheitslücke
|
|
5. Mozilla SeaMonkey Mehrere Sicherheitslücken
|
|
6. Mozilla Firefox Mehrere Sicherheitslücken
|
|
7. Mozilla SeaMonkey mehrere Sicherheitslücken
|
|
8. Mozilla Firefox Mehrere Sicherheitslücken
|
|
9. Mozilla Firefox "chrome:" Directory-Traversal Sicherheitsproblem
|
|
10. Firefox Zeichensatz-Vererbung Cross-Site-Scripting Sicherheitsproblem
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|