漏洞信息详情
Mozilla临时文件不安全权限信息泄露漏洞
- CNNVD编号:CNNVD-200505-059
- 危害等级: 低危
- CVE编号:
CVE-2005-0142
- 漏洞类型:
设计错误
- 发布时间:
2005-05-02
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
mozilla - 漏洞来源:
This vulnerability… -
漏洞简介
Firefox 0.9,Thunderbird 0.6和0.9之前的版本,Mozilla 1.7.5之前的1.7版本,使用全域可读权限来保存临时文件,从而本地用户能够读取某些Web内容或属于其他用户的附件,例如:使用如PDF等helper应用程序管理的内容。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/
参考网址
来源: XF
名称: mozilla-world-readable(17832)
链接:http://xforce.iss.net/xforce/xfdb/17832
来源: REDHAT
名称: RHSA-2005:335
链接:http://www.redhat.com/support/errata/RHSA-2005-335.html
来源: bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=251297
来源: www.mozilla.org
链接:http://www.mozilla.org/security/announce/mfsa2005-02.html
来源: REDHAT
名称: RHSA-2005:384
链接:http://www.redhat.com/support/errata/RHSA-2005-384.html
来源: SUSE
名称: SUSE-SA:2006:004
链接:http://www.novell.com/linux/security/advisories/2006_04_25.html
来源: SECUNIA
名称: 19823
链接:http://secunia.com/advisories/19823
来源: US Government Resource: oval:org.mitre.oval:def:100056
名称: oval:org.mitre.oval:def:100056
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100056