漏洞信息详情
Mozilla firefox/mozilla 信息泄露漏洞
漏洞简介
firefox及Mozilla都是web浏览器软件。
Firefox 1.0.5之前版本、mozilla 1.7.9之前版本中存在信息泄露漏洞。
由于允许子框架调用主框架top.focus及其他方法,即便主框架与子框架是不同的域,这违背了同源策略,使得远程攻击者可利用此漏洞,窃取诸如cookie、密码之类的敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.mozilla.com/products/
参考网址
来源: www.mozilla.org
链接:http://www.mozilla.org/security/announce/mfsa2005-52.html
来源: SECUNIA
名称: 15549
链接:http://secunia.com/advisories/15549
来源: FEDORA
名称: FLSA:160202
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=160202
来源: XF
名称: mozilla-frame-topfocus-xss(21332)
链接:http://xforce.iss.net/xforce/xfdb/21332
来源: BID
名称: 14242
链接:http://www.securityfocus.com/bid/14242
来源: REDHAT
名称: RHSA-2005:601
链接:http://www.redhat.com/support/errata/RHSA-2005-601.html
来源: REDHAT
名称: RHSA-2005:587
链接:http://www.redhat.com/support/errata/RHSA-2005-587.html
来源: REDHAT
名称: RHSA-2005:586
链接:http://www.redhat.com/support/errata/RHSA-2005-586.html
来源: SUSE
名称: SUSE-SA:2006:022
链接:http://www.novell.com/linux/security/advisories/2006_04_25.html
来源: SUSE
名称: SUSE-SA:2005:045
链接:http://www.novell.com/linux/security/advisories/2005_45_mozilla.html
来源: SUSE
名称: SUSE-SR:2005:018
链接:http://www.novell.com/linux/security/advisories/2005_18_sr.html
来源: VUPEN
名称: ADV-2005-1075
链接:http://www.frsirt.com/english/advisories/2005/1075
来源: DEBIAN
名称: DSA-810
链接:http://www.debian.org/security/2005/dsa-810
来源: SECUNIA
名称: 19823
链接:http://secunia.com/advisories/19823
来源: SECUNIA
名称: 15553
链接:http://secunia.com/advisories/15553
来源: SECUNIA
名称: 15551
链接:http://secunia.com/advisories/15551
来源: US Government Resource: oval:org.mitre.oval:def:773
名称: oval:org.mitre.oval:def:773
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:773
来源: US Government Resource: oval:org.mitre.oval:def:1415
名称: oval:org.mitre.oval:def:1415
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1415
来源: US Government Resource: oval:org.mitre.oval:def:100107
名称: oval:org.mitre.oval:def:100107
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100107
受影响实体
- Mozilla Mozilla:1.5.1<!--2000-1-1-->
- Mozilla Mozilla:1.6<!--2000-1-1-->
- Mozilla Mozilla:1.6:Alpha<!--2000-1-1-->
- Mozilla Mozilla:1.5:Rc2<!--2000-1-1-->
- Mozilla Mozilla:1.5:Rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...