Netscape Navigator ‘about:’Domain信息泄露漏洞

漏洞信息详情

Netscape Navigator ‘about:’Domain信息泄露漏洞

漏洞简介

Netscape Communicator 4.77之前的版本存在漏洞。远程攻击者借助其注释包含Javascript的GIF图像执行任意Javascript。

漏洞公告

The following patches have been released which rectify this issue:
Netscape Navigator 4.0.8

Netscape Communicator 4.7

参考网址

来源: XF
名称: netscape-javascript-access-data(6344)
链接:http://xforce.iss.net/static/6344.php

来源: REDHAT
名称: RHSA-2001:046
链接:http://www.redhat.com/support/errata/RHSA-2001-046.html

来源: DEBIAN
名称: DSA-051
链接:http://www.debian.org/security/2001/dsa-051

来源: BUGTRAQ
名称: 20010409 Netscape 4.76 gif comment flaw
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=98685237415117&w=2

来源: BID
名称: 2637
链接:http://www.securityfocus.com/bid/2637

来源: OSVDB
名称: 5579
链接:http://www.osvdb.org/5579

来源: IMMUNIX
名称: IMNX-2001-70-014-01
链接:http://download.immunix.org/ImmunixOS/7.0/updates/IMNX-2001-70-014-01

来源: CONECTIVA
名称: CLA-2001:393
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000393

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享