Összefoglaló
A Firebug Mozilla Firefox bővítményben találtak két sérülékenységet, ami az érintett rendszer feltörését teszi lehetővé.
Leírás
A Firebug Mozilla Firefox bővítményben találtak két sérülékenységet, ami az érintett rendszer feltörését teszi lehetővé.
- A Firebug nem ellenőrzi kellően a “console.log()” függvény bemenetét. Ez egy rosszindulatú weboldal révén kihasználható tetszőleges szkriptek futtatására a “chrome:” segítségével.
- Függvény objektumok feldolgozásakor a “toString” eljárás eredménye nincs kellően megtisztítva mielőtt felhasználnák. Ezt kihasználva egy különlegesen kialakított függvénnyel fölülírva a “toString” eljárást, tetszőleges szkript futtatható a “chrome:” segítségével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: addons.mozilla.org
Egyéb referencia: www.gnucitizen.org
SECUNIA 24743
CVE-2007-1878 - NVD CVE-2007-1878
CVE-2007-1947 - NVD CVE-2007-1947