漏洞信息详情
Mozilla JavaScript URL主机骗取任意Cookie访问漏洞
- CNNVD编号:CNNVD-200212-365
- 危害等级: 中危
- CVE编号:
CVE-2002-2314
- 漏洞类型:
输入验证
- 发布时间:
2002-12-31
- 威胁类型:
远程
- 更新时间:
2002-12-31
- 厂 商:
mozilla - 漏洞来源:
Discovered by Andr… -
漏洞简介
Mozilla 1.0存在漏洞。远程攻击者可以借助开头为“//”结尾为换行符的javascript:URL从域名窃取cookies,该漏洞可能导致host/path检验失败。
漏洞公告
This issue is resolved in Mozilla Browser 1.1. Users are urged to upgrade to the newest version of Mozilla.
Mozilla Browser 0.9.2
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.2 .1
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.3
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.4
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.4 .1
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.5
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.6
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.7
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.8
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 0.9.9
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 1.0 RC2
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 1.0
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
Mozilla Browser 1.0 RC1
-
Mozilla Mozilla 1.1
http://www.mozilla.org/releases/
参考网址
来源: XF
名称: mozilla-javascript-steal-cookies(9656)
链接:http://www.iss.net/security_center/static/9656.php
来源: BID
名称: 5293
链接:http://www.securityfocus.com/bid/5293
来源: www.mozilla.org
链接:http://www.mozilla.org/releases/mozilla1.0.1/security-fixes-1.0.1.html
来源: BUGTRAQ
名称: 20020724 Mozilla cookie stealing – Sandblad advisory #9
链接:http://seclists.org/bugtraq/2002/Jul/0260.html
来源: BUGTRAQ
名称: 20020918 Mozilla vulnerabilities, an update
链接:http://cert.uni-stuttgart.de/archive/bugtraq/2002/09/msg00230.html
来源: bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=152725