| Дата публикации: | 18.02.2010 |
| Дата изменения: | 06.04.2010 |
| Всего просмотров: | 1636 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
| CVE ID: |
CVE-2009-1571 CVE-2009-3988 CVE-2010-0159 CVE-2010-0160 CVE-2010-0162 CVE-2010-0167 CVE-2010-0169 CVE-2010-0171 CVE-2010-0179 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Mozilla SeaMonkey 2.x |
| Уязвимые версии: Mozilla SeaMonkey версии до 2.0.3
Описание:
Подробное описание уязвимостей: URL производителя: www.seamonkey-project.org Решение: Установите последнюю версию 2.0.3 с сайта производителя. |
|
| Ссылки: |
MFSA 2010-01: Crashes with evidence of memory corruption (rv:1.9.1.8/ 1.9.0.18) MFSA 2010-02: Web Worker Array Handling Heap Corruption Vulnerability MFSA 2010-03: Use-after-free crash in HTML parser MFSA 2010-04: XSS due to window.dialogArguments being readable cross-domain MFSA 2010-05: XSS hazard using SVG document and binary Content-Type Secunia Research: Mozilla Firefox Memory Corruption Vulnerability MFSA 2010-11: Crashes with evidence of memory corruption (rv:1.9.2.2/ 1.9.1.8/ 1.9.0.18) MFSA 2010-12: XSS using addEventListener and setTimeout on a wrapped object MFSA 2010-14: Browser chrome defacement via cached XUL stylesheets MFSA 2010-21: Arbitrary code execution with Firebug XMLHttpRequestSpy |