Mozilla firefox/mozilla 信息泄露漏洞

Mozilla firefox/mozilla 信息泄露漏洞

漏洞ID 1198658 漏洞类型
发布时间 2005-07-13 更新时间 2005-10-20
图片[1]-Mozilla firefox/mozilla 信息泄露漏洞-安全小百科CVE编号 CVE-2005-2266
图片[2]-Mozilla firefox/mozilla 信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200507-166
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-166
|漏洞详情
firefox及Mozilla都是web浏览器软件。Firefox1.0.5之前版本、mozilla1.7.9之前版本中存在信息泄露漏洞。由于允许子框架调用主框架top.focus及其他方法,即便主框架与子框架是不同的域,这违背了同源策略,使得远程攻击者可利用此漏洞,窃取诸如cookie、密码之类的敏感信息。
|参考资料

来源:www.mozilla.org
链接:http://www.mozilla.org/security/announce/mfsa2005-52.html
来源:SECUNIA
名称:15549
链接:http://secunia.com/advisories/15549
来源:FEDORA
名称:FLSA:160202
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=160202
来源:XF
名称:mozilla-frame-topfocus-xss(21332)
链接:http://xforce.iss.net/xforce/xfdb/21332
来源:BID
名称:14242
链接:http://www.securityfocus.com/bid/14242
来源:REDHAT
名称:RHSA-2005:601
链接:http://www.redhat.com/support/errata/RHSA-2005-601.html
来源:REDHAT
名称:RHSA-2005:587
链接:http://www.redhat.com/support/errata/RHSA-2005-587.html
来源:REDHAT
名称:RHSA-2005:586
链接:http://www.redhat.com/support/errata/RHSA-2005-586.html
来源:SUSE
名称:SUSE-SA:2006:022
链接:http://www.novell.com/linux/security/advisories/2006_04_25.html
来源:SUSE
名称:SUSE-SA:2005:045
链接:http://www.novell.com/linux/security/advisories/2005_45_mozilla.html
来源:SUSE
名称:SUSE-SR:2005:018
链接:http://www.novell.com/linux/security/advisories/2005_18_sr.html
来源:VUPEN
名称:ADV-2005-1075
链接:http://www.frsirt.com/english/advisories/2005/1075

相关推荐: Encrypted Virtual Filesystem Local Heap Overrun Vulnerability

Encrypted Virtual Filesystem Local Heap Overrun Vulnerability 漏洞ID 1100204 漏洞类型 Boundary Condition Error 发布时间 2003-05-24 更新时间 2003…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享