|
 |
|
Mozilla Firefox flere sårbarheder
|
|
|
|
|
Secunia Advisory:
|
SA26095
|
|
|
Udsendt:
|
2007-07-18
|
|
|
Kritisk:
|

Meget kritisk
|
|
Betydning:
|
Cross Site Scripting Forfalskning DoS Systemadgang
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Producent Patch
|
|
| Software: | Mozilla Firefox 2.0.x
|
| | CVE reference: | CVE-2007-3734 (Secunia mirror) CVE-2007-3735 (Secunia mirror) CVE-2007-3736 (Secunia mirror) CVE-2007-3737 (Secunia mirror) CVE-2007-3738 (Secunia mirror) CVE-2007-3089 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Der er rapporteret nogle sårbarheder i Mozilla Firefox, som kan udnyttes af ondsindede personer til at udføre cross-site scripting og spoofing-angreb og potentielt kompromittere en brugers system.
1) Diverse fejl i browser-enginen kan udnyttes til at korrumpere hukommelsen og potentielt eksekvere vilkårlig kode.
2) Diverse fejl i Javascript-enginen kan udnyttes til at korrumpere hukommelsen og potentielt eksekvere vilkårlig kode.
3) En fejl i "addEventListener" og "setTimeout" metoderne kan udnyttes til at indsætte script-kode i et andet sites kontekst og derved omgå "same-origin" politikken.
4) En fejl i cross-domain håndteringen kan udnyttes til at indsætte vilkårlig HTML og scriptkode i et andet websites sub-frame.
Dette er relateret til sårbarhed #5 i:
SA21906
5) En uspecificeret fejl under håndteringen af elementer udenfor dokumenter kan udnyttes til at kalde en event-handler og eksekvere vilkårlig kode med chrome-rettigheder.
6) En uspecificeret fejl under håndteringen af "XPCNativeWrapper" kan muliggøre eksekvering af vilkårlig kode.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Løsning: Opdatér til version 2.0.0.5.
Rapporteret af / Kredit: 1) Producenten krediterer Bernd Mielke, Boris Zbarsky, David Baron, Daniel Veditz, Jesse Ruderman, Lukas Loehrer, Martijn Wargers, Mats Palmgren, Olli Pettay, Paul Nickerson og Vladimir Sukhoy.
2) Producenten krediterer Asaf Romano, Jesse Ruderman og Igor Bukanov.
3, 5) Producenten krediterer moz_bug_r_a4
4) Ronen Zilberman og Michal Zalewski
6) Producenten krediterer shutdown og moz_bug_r_a4.
Original Advisory: http://www.mozilla.org/security/announce/2007/mfsa2007-18.html
http://www.mozilla.org/security/announce/2007/mfsa2007-19.html
http://www.mozilla.org/security/announce/2007/mfsa2007-20.html
http://www.mozilla.org/security/announce/2007/mfsa2007-21.html
http://www.mozilla.org/security/announce/2007/mfsa2007-25.html
Andre Kilder: SA21906:
http://secunia.com/advisories/21906/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
19 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Mozilla Firefox "chrome:" katalogtraversering
|
|
2. Firefox tegnsæt-nedarvning cross-site scripting
|
|
3. Mozilla Firefox flere sårbarheder
|
|
4. Mozilla Firefox "jar:" cross-site scripting
|
|
5. Mozilla Firefox flere sårbarheder
|
|
6. Firefox "-chrome" parameter sikkerhedsproblem
|
|
7. Mozilla produkter addon chrome-loaded "about:blank" cross-context scripting
|
|
8. Firefox "wyciwyg://" URI-handler sårbarhed
|
|
9. Firefox "firefoxurl" URI-handler registrerings-sårbarhed
|
|
10. Firefox "OnKeyDown" hændelse fokus-svaghed
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|