Security Lab

Отказ в обслуживании в Mozilla Firefox

Дата публикации:23.09.2005
Всего просмотров:3180
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Mozilla Firefox версии до 1.0.7

Описание:
Уязвимость позволяет удаленному пользователю аварийно завершить работу браузера.

Удаленный пользователь может создать Proxy Auto-Config (PAC) сценарий со специально сформированным значением eval(), который, при загрузке, аварийно завершит работу браузера.

URL производителей: http://www.mozilla.org/products/firefox/

Решение: Установите исправленную версию (1.0.7) с сайта производителя.

Ссылки: Mozilla Firefox Proxy Auto-Config Scripts May Let Remote Users Deny Service