Информационная безопасность
[RU] switch to English


Многочисленные уязвимости в Mozilla Firefox / Thunderbird / Seamonkey (multiple bugs)
Опубликовано:20 декабря 2006 г.
Источник:
SecurityVulns ID:6959
Тип:клиент
Уровень опасности:
7/10
Описание:Межсайтовый скриптинг через прототипы функций. Утечка информации. Переполнения буфера динамической памяти на длинных Content-Type сообщения. Повреждение памяти через заголовок CVG. Межсайтовый скриптинг через img.src. DoS. Повышение привилегий через watchpoint в JavaScript. Переполнение буфера через свойство image cursor в CSS. Многочисленные повреждения памяти.
Затронутые продукты:MOZILLA : Thunderbird 1.5
 MOZILLA : Firefox 1.5
 MOZILLA : Seamonkey 1.0
 MOZILLA : Firefox 2.0
Оригинальный текстdocumentMOZILLA, Mozilla Foundation Security Advisory 2006-68 (20.12.2006)
 documentMOZILLA, Mozilla Foundation Security Advisory 2006-69 (20.12.2006)
 documentMOZILLA, Mozilla Foundation Security Advisory 2006-70 (20.12.2006)
 documentMOZILLA, Mozilla Foundation Security Advisory 2006-71 (20.12.2006)
 documentMOZILLA, Mozilla Foundation Security Advisory 2006-72 (20.12.2006)
 documentZDI, [Full-disclosure] ZDI-06-051: Mozilla Firefox SVG Processing Remote Code Execution Vulnerability (20.12.2006)
 documentMOZILLA, Mozilla Foundation Security Advisory 2006-73 (20.12.2006)
 documentMOZILLA, Mozilla Foundation Security Advisory 2006-74 (20.12.2006)
 documentMOZILLA, Mozilla Foundation Security Advisory 2006-75 (20.12.2006)
 documentMOZILLA, Mozilla Foundation Security Advisory 2006-76 (20.12.2006)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород