作家
登录

对Firefox 元素跨域信息泄露漏洞的描述

作者: 来源: 2012-06-12 17:35:31 阅读 我要评论

以下的文章主要向大家讲述的是Firefox 元素跨域信息泄露漏洞,以及对Firefox 元素跨域信息泄露漏洞受影响系统与不受影响系统的描述,以下就是具体方案的描述,希望在你今后的学习中会有所帮助。
 

受影响系统:

Mozilla Firefox 3.6.x

Mozilla Thunderbird 3.1.x

不受影响系统:

Mozilla Firefox 3.6.7

Mozilla Thunderbird 3.1.1

描述:

BUGTRAQ ID: 41878

CVE ID: CVE-2010-1207

Firefox是一款流行的开源WEB浏览器。

攻击者可以利用元素破坏同源策略读取其他站点的数据。尽管对元素设置了读限制,但可通过保持对元素上下文的引用并从DOM删除相关的节点绕过上述限制。

<*来源:Vladimir Vukicevic

链接:http://secunia.com/advisories/39925/

http://www.mozilla.org/security/announce/2010/mfsa2010-43.html

https://www.redhat.com/support/errata/RHSA-2010-0547.html

*>

建议:

厂商补丁:

Mozilla

-------

厂商发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.org/

RedHat

------

RedHat发布了一个安全公告(RHSA-2010:0547-01)以及相应补丁:

RHSA-2010:0547-01:Critical: firefox security update

链接:https://www.redhat.com/support/errata/RHSA-2010-0547.html

以上的相关内容就是对Firefox 元素跨域信息泄露漏洞的描述,望你能有所收获。

【编辑推荐】

  1. SHTTPD文件名解析错误信息泄露漏洞
  2. IBM WebSphere应用服务器关闭连接信息泄露漏洞
  3. TWiki失败登录信息泄露漏洞
  4. Sun Java运行时环境信息泄露漏洞
  5. Fedora目录服务器口令信息泄露漏洞
     

  推荐阅读

  MaxDB cons.exe远程命令注入漏洞的实际操作流程描述

以下的文章主要向大家描述的是MaxDB cons.exe远程命令注入漏洞,以及对受影响系统,描述,测试方法的内容的描述,以下就是文章的主要内容的详细描述,望大家在浏览之后会对其有更深的了解。受影响系统:SAP MaxDB <=>>>详细阅读


本文标题:对Firefox 元素跨域信息泄露漏洞的描述

地址:http://www.17bianji.com/anquan/buding/1216.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)