Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   INTERNET: Navegadores, ADSL, etc. (http://foros.zackyfiles.com/forumdisplay.php?f=305)
-   -   Múltiples vulnerabilidades en Mozilla Firefox 2.0.0.2 (http://foros.zackyfiles.com/showthread.php?t=503653)

caminero21 11/03/2007 18:32

Múltiples vulnerabilidades en Mozilla Firefox 2.0.0.2
 
Mozilla Firefox es propenso a múltiples vulnerabilidades, ocasionadas por un error de validación del código recibido en una entrada de datos desde una página web (en un script), que pueden ser explotadas de forma remota.

Un atacante puede utilizar una página maliciosamente construida, para provocar que el navegador deje de responder debido a una denegación de servicio (DoS), si convence al usuario para que la visite.

También puede utilizarse este fallo para eludir otras restricciones, y utilizar cookies en dominios diferentes, cambiando el camino de un "document.cookie" (en un JavaScript), lo que habilitaría la posibilidad de otra clase de ataques.

Una prueba de concepto está disponible en Internet.

Es vulnerable la versión 2.0.0.2 de Firefox (la más reciente al momento de la publicación de esta alerta). Versiones anteriores también podrían ser afectadas.


[B]Más información:[/B]

Bugzilla Bug ID 373228 (requiere estar registrado)
[url]https://bugzilla.mozilla.org/show_bug.cgi?id=373228[/url]

Mozilla Firefox Document.Cookie Path Argument Denial of Service Vulnerability
[url]http://www.securityfocus.com/bid/22879[/url]


La franja horaria es GMT +2. Ahora son las 03:42.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate