安全研究

安全漏洞
Mozilla Firefox/SeaMonkey "eval()"函数安全限制绕过漏洞

发布日期:2011-04-12
更新日期:2011-04-12

受影响系统:
Mozilla Firefox 3.x
Mozilla SeaMonkey 2.x
不受影响系统:
Mozilla Firefox 3.6.14
Mozilla Firefox 3.5.17
Mozilla SeaMonkey 2.0.12
描述:
BUGTRAQ  ID: 46643
CVE ID: CVE-2011-0051

Mozilla Firefox(正式缩写为 Fx,非正式缩写为FF),俗称火狐(目前无官方中文名),是由Mozilla基金会与开源团体共同开发的网页浏览器。SeaMonkey 包括浏览器、电子邮件及新闻组客户端、IRC聊天客户端以及简单的 HTML 编辑器。

Mozilla Firefox/SeaMonkey "eval()"函数在实现上存在安全限制绕过漏洞,攻击者可利用此漏洞诱使用户接受任何对话。

<*来源:Zach Hoffman
  *>

建议:
厂商补丁:

Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.org/

浏览次数:2102
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障