Security Lab

Множественные уязвимости в Mozilla SeaMonkey

Дата публикации:08.02.2008
Дата изменения:07.04.2008
Всего просмотров:1248
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-0412
CVE-2008-0413
CVE-2008-0414
CVE-2008-0415
CVE-2008-0416
CVE-2008-0418
CVE-2008-0419
CVE-2008-0593
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Отказ в обслуживании
Раскрытие важных данных
Обход ограничений безопасности
Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Mozilla SeaMonkey 1.1.x
Уязвимые версии: Mozilla SeaMonkey версии до 1.1.8

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.

Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/312883.php
www.securitylab.ru/vulnerability/312281.php

URL производителя: www.seamonkey-project.org

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:


07.04.2008
Изменена секция "Решение".

Ссылки: Mozilla Foundation Security Advisory 2008-01
Mozilla Foundation Security Advisory 2008-02
Mozilla Foundation Security Advisory 2008-03
Mozilla Foundation Security Advisory 2008-05
Mozilla Foundation Security Advisory 2008-06
Mozilla Foundation Security Advisory 2008-10