Mozilla临时文件不安全权限信息泄露漏洞

漏洞信息详情

Mozilla临时文件不安全权限信息泄露漏洞

漏洞简介

Firefox 0.9,Thunderbird 0.6和0.9之前的版本,Mozilla 1.7.5之前的1.7版本,使用全域可读权限来保存临时文件,从而本地用户能够读取某些Web内容或属于其他用户的附件,例如:使用如PDF等helper应用程序管理的内容。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/

参考网址

来源: XF

名称: mozilla-world-readable(17832)

链接:http://xforce.iss.net/xforce/xfdb/17832

来源: REDHAT

名称: RHSA-2005:335

链接:http://www.redhat.com/support/errata/RHSA-2005-335.html

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=251297

来源: www.mozilla.org

链接:http://www.mozilla.org/security/announce/mfsa2005-02.html

来源: REDHAT

名称: RHSA-2005:384

链接:http://www.redhat.com/support/errata/RHSA-2005-384.html

来源: SUSE

名称: SUSE-SA:2006:004

链接:http://www.novell.com/linux/security/advisories/2006_04_25.html

来源: SECUNIA

名称: 19823

链接:http://secunia.com/advisories/19823

来源: US Government Resource: oval:org.mitre.oval:def:100056

名称: oval:org.mitre.oval:def:100056

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100056

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享