Beskrivelse: Der er rapporteret en sårbarhed i Mozilla-produkter, som potentielt kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en fejl under håndteringen af "about:blank" sider loadet af chrome i et addon. Dette kan udnyttes til at eksekvere vilkårlig scriptkode med chrome-rettigheder ved f.eks. at klikke et link åbnet i et "about:blank" vindue oprettet og populeret på bestemt måde af et addon.
Succesfuld udnyttelse forudsætter, at bestemte addons er installeret.
Sårbarheden er rapporteret i følgende produkter og versioner:
* Firefox 2.0.0.5
* Thunderbird 2.0.0.5
* SeaMonkey 1.1.3
NOTE: Version 2.0.0.6 forhindrer også udnyttelse af Firefox og Thunderbird som vektorer af en URI-håndteringssårbarhed i Microsoft Windows.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.