Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Mozilla Firefox/Thunderbird/SeaMonkey字符编码跨域XSS漏洞(CVE-2013-5612)

发布日期:2013-12-10
更新日期:2013-12-13受影响系统:
Mozilla Firefox < 26
Mozilla Thunderbird < 24.2
Mozilla SeaMonkey < 2.23
Mozilla Firefox ESR < 24.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64205
CVE(CAN) ID: CVE-2013-5612Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。Firefox 26、Firefox ESR 24.2、Thunderbird 24.2、Seamonkey 2.23在跨域字符集继承的实现上存在XSS漏洞,成功利用后可能使攻击者执行跨站脚本攻击。<*来源:Masato Kinugawa
 
  链接:http://www.securelist.com/en/advisories/56005
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.mozilla.org/security/
http://www.mozilla.org/security/announce/2013/mfsa2013-106.htmlFirefox 的详细介绍:请点这里
Firefox 的下载地址:请点这里推荐阅读:Mozilla Firefox 24.0 正式版已可以下载 http://www.linuxidc.com/Linux/2013-09/90146.htmFirefox 24新功能:关闭右侧标签页 http://www.linuxidc.com/Linux/2013-08/88656.htmDebian squeeze 安装Firefox 15最新版 http://www.linuxidc.com/Linux/2012-09/69633.htmUbuntu下Firefox版本的替换 http://www.linuxidc.com/Linux/2012-07/64810.htm通过apt-get在Debian Linux下安装FireFox和ThunderBird http://www.linuxidc.com/Linux/2012-07/66132.htmAdobe Shockwave Player 远程代码执行漏洞(CVE-2013-5333)(apsb13-29)Samba DCE-RPC报文处理缓冲区溢出漏洞相关资讯      Firefox漏洞 
  • Mozilla Firefox地址栏欺骗安全漏  (今 06:37)
  • Mozilla Firefox NSS 拒绝服务漏洞  (06月14日)
  • Mozilla Firefox 安全限制绕过漏洞  (06月14日)
  • Mozilla Firefox CSP跨站脚本漏洞   (06月14日)
  • Mozilla Firefox 信息泄露漏洞 (  (06月14日)
  • 多个最流行 Firefox扩展包含了可利  (04月06日)
本文评论 查看全部评论 (0)
表情: 姓名: 字数