CH azonosító
CH-11615Angol cím
Mozilla Firefox/Thunderbird/SeaMonkey Arbitrary Code Execution VulnerabilityFelfedezés dátuma
2014.09.13.Súlyosság
MagasÉrintett rendszerek
FirefoxMozilla
SeaMonkey
Thunderbird
Érintett verziók
A javítottnál korábbi verziók mind érintettek lehetnek.
Összefoglaló
Több Mozilla termék sérülékenysége vált ismertté.
Leírás
A sérülékenység a támadók számára lehetőséget ad tetszőleges kódok futtatására a felhasználó böngészőjében. Ezt kihasználva ellophatják a cookie alapú hitelesítő adatokat és további támadásokat indíthatnak.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A már javított verziók:
Firefox 23.0
Firefox ESR 17.0.8
Thunderbird 17.0.8
Thunderbird ESR 17.0.8
Seamonkey 2.20
Támadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-1710 - NVD CVE-2013-1710
Egyéb referencia: www.securityfocus.com