Программа:
Mozilla Firefox версии до 2.0.0.4 и 1.5.0.12
Mozilla Thunderbird версии до 2.0.0.4 и 1.5.0.12
Mozilla SeaMonkey версии до 1.1.2 и 1.0.9
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, получить доступ к важным данным и скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибок при обработке JavaScript. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки в методе "addEventListener". Удаленный пользователь может внедрить произвольный сценарий в другой сайт и изменить важные данные.
3. Уязвимость существует из-за ошибки при обработке всплывающих окон XUL. Злоумышленник может подделать определенные части браузера (например адресную строку).
Несколько уязвимостей в Mozilla Firefox