Mozilla firefox/mozilla 代码执行漏洞

Mozilla firefox/mozilla 代码执行漏洞

漏洞ID 1198652 漏洞类型
发布时间 2005-07-13 更新时间 2005-10-20
图片[1]-Mozilla firefox/mozilla 代码执行漏洞-安全小百科CVE编号 CVE-2005-2263
图片[2]-Mozilla firefox/mozilla 代码执行漏洞-安全小百科CNNVD-ID CNNVD-200507-175
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-175
|漏洞详情
firefox及Mozilla都是web浏览器软件。Firefox1.0.5之前版本、mozilla1.7.9之前版本中的InstallTrigger.install方式存在漏洞。远程攻击者可利用此漏洞,在install已经被调用后,使用强制页面导航,在另一个域的上下文中执行callback函数。这将导致callback在新页面上下文中执行。
|参考资料

来源:www.mozilla.org
链接:http://www.mozilla.org/security/announce/mfsa2005-48.html
来源:MISC
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=293331
来源:FEDORA
名称:FLSA:160202
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=160202
来源:BID
名称:14242
链接:http://www.securityfocus.com/bid/14242
来源:REDHAT
名称:RHSA-2005:587
链接:http://www.redhat.com/support/errata/RHSA-2005-587.html
来源:REDHAT
名称:RHSA-2005:586
链接:http://www.redhat.com/support/errata/RHSA-2005-586.html
来源:SUSE
名称:SUSE-SA:2005:045
链接:http://www.novell.com/linux/security/advisories/2005_45_mozilla.html
来源:SUSE
名称:SUSE-SR:2005:018
链接:http://www.novell.com/linux/security/advisories/2005_18_sr.html
来源:VUPEN
名称:ADV-2005-1075
链接:http://www.frsirt.com/english/advisories/2005/1075
来源:DEBIAN
名称:DSA-810
链接:http://www.debian.org/security/2005/dsa-810
来源:CIAC
名称:P-252
链接:http://www.ciac.org/ciac/bulletins/p-252.shtml
来源:SECUNIA
名称:16059
链接:http://secunia.com/advisories/16059
来源:SECUNIA
名称:16043
链接:http://secunia.com/advisories/16043
来源:USGover

相关推荐: PHP4 Session Files Local Information Disclosure Vulnerability

PHP4 Session Files Local Information Disclosure Vulnerability 漏洞ID 1102566 漏洞类型 Design Error 发布时间 2002-01-13 更新时间 2002-01-13 CVE编号…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享