PDA

Просмотр полной версии : Выполнение произвольных команд в Mozilla Firefox



Shu_b
21.09.2005, 09:27
Выполнение произвольных команд в Mozilla Firefox

Программа: Mozilla Firefox 1.0.6
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе.

Уязвимость обнаружена в сценарии, который вызывается для обработки консольных команд, содержащихся в URL. Удаленный пользователь может заставить пользователя нажать на специально сформированную ссылку во внешнем приложении, которое использует Firefox в качестве браузера по умолчанию, и выполнить произвольные команды на системе с привилегиями текущего пользователя. Уязвимость существует только на Unix платформах.

URL производителей: www.mozilla.org/products/firefox/
Решение: Установите последнюю версию с сайта производителя.

Источник: securitylab.ru (http://www.securitylab.ru/vulnerability/240487.php) ; secunia.com (http://secunia.com/advisories/16869/)

Shu_b
23.09.2005, 13:24
Отказ в обслуживании в Mozilla Firefox

Программа: Mozilla Firefox версии до 1.0.7
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю аварийно завершить работу браузера.

Удаленный пользователь может создать Proxy Auto-Config (PAC) сценарий со специально сформированным значением eval(), который, при загрузке, аварийно завершит работу браузера.

URL производителей: http://www.mozilla.org/products/firefox/

Решение: Установите исправленную версию (1.0.7) с сайта производителя.

Источник: securitylab.ru