Множественные уязвимости в Mozilla Thunderbird

Дата публикации:
18.09.2006
Дата изменения:
17.10.2006
Всего просмотров:
2131
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2006-4253
CVE-2006-4339
CVE-2006-4340
CVE-2006-4565
CVE-2006-4566
CVE-2006-4567
CVE-2006-4570
CVE-2006-4571
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Обход ограничений безопасности
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Mozilla Thunderbird 0.x
Mozilla Thunderbird 1.5.x
Mozilla Thunderbird 1.0.x
Уязвимые версии: Mozilla Thunderbird версии до 1.5.0.7.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести атаку «человек по средине», обойти некоторые ограничения безопасности и потенциально скомпрометировать целевую систему.

Проблема существует из-за того, что сценарии в удаленных XBL файлах в email могут быть выполнены, даже если JavaScript отключен (значение по умолчанию). Удаленный пользователь может с помощью специально сформированного сообщения выполнить произвольный JavaScript сценарий на целевой системе. Для успешной эксплуатации уязвимости опция "Load Images" должна быть включена.

Также обнаружены уязвимости #1, #2, #3 и #7:
Множественные уязвимости в Mozilla Firefox

URL производителя: www.mozilla.org/products/thunderbird/

Решение: Установите последнюю версию с сайта производителя.

или введите имя

CAPTCHA