漏洞信息详情
Mozilla Thunderbird和SeaMonkey mailnews信息泄露漏洞
漏洞简介
Thunderbird和SeaMonkey是Mozilla所发布的邮件和新闻组客户端。 Thunderbird和SeaMonkey允许JavaScript访问.documentURI和.textContent DOM属性,这可能导致泄露邮件消息中的敏感信息。 如果收件人在邮件中允许JavaScript的话,则将恶意邮件转发给该收件人的时候,邮件消息中的脚本就可以访问转发者所添加的评注;如果该邮件消息还允许加载远程内容的话,就可能将所访问到的信息泄露给原始作者。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.seamonkey-project.org/releases http://www.mozilla.com/en-US/thunderbird/all.html
参考网址
来源: bugzilla.mozilla.org 链接:https://bugzilla.mozilla.org/show_bug.cgi?id=458883 来源: XF 名称: mozilla-domproperties-info-disclosure(46734) 链接:http://xforce.iss.net/xforce/xfdb/46734 来源: SECTRACK 名称: 1021247 链接:http://www.securitytracker.com/id?1021247 来源: BID 名称: 32363 链接:http://www.securityfocus.com/bid/32363 来源: www.mozilla.org 链接:http://www.mozilla.org/security/announce/2008/mfsa2008-59.html 来源: SECUNIA 名称: 32715 链接:http://secunia.com/advisories/32715 来源: SECUNIA 名称: 32714 链接:http://secunia.com/advisories/32714
受影响实体
- Mozilla Thunderbird:2.0.0.11<!--2000-1-1-->
- Mozilla Seamonkey:1.0.9<!--2000-1-1-->
- Mozilla Seamonkey:1.1.12<!--2000-1-1-->
- Mozilla Seamonkey:1.0.4<!--2000-1-1-->
- Mozilla Seamonkey:1.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...