Множественные уязвимости в Mozilla SeaMonkey

Дата публикации:
08.02.2008
Дата изменения:
07.04.2008
Всего просмотров:
1045
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2008-0412
CVE-2008-0413
CVE-2008-0414
CVE-2008-0415
CVE-2008-0416
CVE-2008-0418
CVE-2008-0419
CVE-2008-0593
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Отказ в обслуживании
Раскрытие важных данных
Обход ограничений безопасности
Спуфинг атака
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Mozilla SeaMonkey 1.1.x
Уязвимые версии: Mozilla SeaMonkey версии до 1.1.8

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.

Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/312883.php
www.securitylab.ru/vulnerability/312281.php

URL производителя: www.seamonkey-project.org

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:


07.04.2008
Изменена секция "Решение".

Ссылки: Mozilla Foundation Security Advisory 2008-01
Mozilla Foundation Security Advisory 2008-02
Mozilla Foundation Security Advisory 2008-03
Mozilla Foundation Security Advisory 2008-05
Mozilla Foundation Security Advisory 2008-06
Mozilla Foundation Security Advisory 2008-10

или введите имя

CAPTCHA