Mozilla Firefox和SeaMonkey信息泄露漏洞

漏洞信息详情

Mozilla Firefox和SeaMonkey信息泄露漏洞

漏洞简介

Mozilla Firefox是一款非常流行的开源WEB浏览器。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。

Mozilla Firefox 3.5.19之前版本,3.6.17之前的3.6.x版本以及SeaMonkey 2.0.14之前的版本没有正确实现表格的自动完成功能。远程攻击者可以借助Java小程序读取表格中的历史记录,此Java小程序能够欺骗自动完成控件的交互功能。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.mozilla.org/security/announce/2011/mfsa2011-14.html

参考网址

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=527935

来源: www.mozilla.org

链接:http://www.mozilla.org/security/announce/2011/mfsa2011-14.html

来源:SECUNIA

名称:44357

链接:http://secunia.com/advisories/44357

来源:SECUNIA

名称:44368

链接:http://secunia.com/advisories/44368

来源:SECUNIA

名称:44398

链接:http://secunia.com/advisories/44398

来源:SECUNIA

名称:44399

链接:http://secunia.com/advisories/44399

来源:SECUNIA

名称:44401

链接:http://secunia.com/advisories/44401

来源:SECUNIA

名称:44404

链接:http://secunia.com/advisories/44404

来源:SECUNIA

名称:44422

链接:http://secunia.com/advisories/44422

来源:SECUNIA

名称:44428

链接:http://secunia.com/advisories/44428

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享