A Netscape többszörös sérülékenysége

CH azonosító

CH-776

Felfedezés dátuma

2007.10.24.

Súlyosság

Magas

Érintett rendszerek

Navigator
Netscape

Érintett verziók

Netscape Navigator 9.x

Összefoglaló

Távoli támadók becsaphatják a felhasználókat, adatokat változtathatnak meg, érzékeny információkhoz szerezhetnek hozzáférést. Sőt megteremthetik a szolgáltatás megtagadás (DoS) és a rendszerhez való hozzáférés feltételeit .

Leírás

A Netscape ismertette a Netscape Navigator sérülékenységeit is gyengeségeit, melyek kihasználása érzékeny információk felfedéséhez, adathalászathoz, egyes adatok megváltoztatásához és a felhasználók rendszerének feltöréséhez vezet.

  1. A böngésző motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.
  2. A Java motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.

    A sérülékenységek sikeres kihasználsa tetszőleges kód futtatását teszi lehetővé.

  3. Az onUnload események kezelésének hibáját kihasználva olvasni lehet és meg lehet változtatni új oldalak elérési útját.
  4. A HTTP kérések felhasználó azonosítójának átadott bemenet nincs megfelelően megtisztítva Digest Authentication használatakor. Ezt kihasználva tetszőleges HTTP fejléceket lehet hozzáfűzni a felhasználó lekéréseihez, proxy használata esetén.
  5. A XUL jelölőnyelvben készített weboldalak megjelenítésének hibáját kihasználva elrejthető a címsor, ami megkönnyítheti az adathalászatot.
  6. Az “smb:” és “sftp:” URI sémák kezelésében lévő hiba a gnome-vfs-t támogató Linux rendszereken egy különlegesen kialakított weboldallal kihasználható, hogy a felhasználó azonos kiszolgálón tárolt állományaihoz hozzáférjenek.

    A sikeres kihasználás előfeltétele, hogy a támadó írási jogokkal rendelkezzen a kiszolgálón egy közösen használt területhez és a felhasználó meglátogassa a rosszindulatú weboldalt.
  7. Az “XPCNativeWrappers” egy meghatározatlan hibáját kihasználva tetszőleges Javascript kód futtatható a felhasználó jogosultságával a böngésző chrome segítségével, pl. ha a felhasználó jobb klikkel megnyit egy helyi menüt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »