Mozilla Firefox WYCIWYG:// URI绕过缓存区限制漏洞

admin 2022-07-19 07:50:18 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Mozilla Firefox WYCIWYG:// URI绕过缓存区限制漏洞

  • CNNVD编号:CNNVD-200707-148
  • 危害等级: 中危
  • CVE编号: CVE-2007-3656
  • 漏洞类型: 信息泄露
  • 发布时间: 2007-07-10
  • 威胁类型: 远程
  • 更新时间: 2009-06-24
  • 厂        商: mozilla
  • 漏洞来源: Michal Zalewski※ l...

漏洞简介

Mozilla Firefox是一款非常流行的开源WEB浏览器。

Firefox实现的wyciwyg://伪URI资源类型的访问控制存在漏洞,远程攻击者可能利用此漏洞获取Web浏览器相关的敏感信息。

wyciwyg://伪URI资源类型用于整理和引用本地所缓存的页面,但wyciwyg:// URI的访问控制并不充分,用户可通过XMLHttpRequest或IFRAMEd view-source:访问所缓存的文档。尽管仍正确地实现同域策略,但恶意站点可以绕过cookie设置向用户计算机存储任意标记;如果结合HTTP 302重新定向,攻击者还可以绕过同域策略窃取站点之前所显示的敏感信息、破坏缓存或执行URL栏欺骗。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:ftp://ftp.mozilla.org/pub/mozilla.org/Firefox/releases/2.0.0.5

参考网址

来源: bugzilla.mozilla.org 链接:https://bugzilla.mozilla.org/show_bug.cgi?id=387333 来源: XF 名称: mozilla-wyciwyg-security-bypass(35298) 链接:http://xforce.iss.net/xforce/xfdb/35298 来源: BID 名称: 24831 链接:http://www.securityfocus.com/bid/24831 来源: BUGTRAQ 名称: 20070709 Firefox wyciwyg:// cache zone bypass 链接:http://www.securityfocus.com/archive/1/archive/1/473191/100/0/threaded 来源: MISC 链接:http://lcamtuf.coredump.cx/ffcache/ 来源: HP 名称: HPSBUX02153 链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742 来源: HP 名称: HPSBUX02153 链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742 来源: HP 名称: HPSBUX02153 链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742 来源: UBUNTU 名称: USN-490-1 链接:http://www.ubuntu.com/usn/usn-490-1 来源: SECTRACK 名称: 1018411 链接:http://www.securitytracker.com/id?1018411 来源: BUGTRAQ 名称: 20070724 FLEA-2007-0033-1: Firefox thunderbird 链接:http://www.securityfocus.com/archive/1/archive/1/474542/100/0/threaded 来源: BUGTRAQ 名称: 20070720 rPSA-2007-0148-1 Firefox thunderbird 链接:http://www.securityfocus.com/archive/1/archive/1/474226/100/0/threaded 来源: REDHAT 名称: RHSA-2007:0724 链接:http://www.redhat.com/support/errata/RHSA-2007-0724.HTML 来源: REDHAT 名称: RHSA-2007:0722 链接:http://www.redhat.com/support/errata/RHSA-2007-0722.HTML 来源: SUSE 名称: SUSE-SA:2007:049 链接:http://www.novell.com/linux/security/advisories/2007_49_mozilla.HTML 来源: www.mozilla.org 链接:http://www.mozilla.org/security/announce/2007/mfsa2007-24.HTML 来源: MANDRIVA 名称: MDKSA-2007:152 链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:152 来源: GENTOO 名称: GLSA-200708-09 链接:http://www.gentoo.org/security/en/glsa/glsa-200708-09.xml 来源: VUPEN 名称: ADV-2007-4256 链接:http://www.frsirt.com/english/advisories/2007/4256 来源: DEBIAN 名称: DSA-1339 链接:http://www.debian.org/security/2007/dsa-1339 来源: DEBIAN 名称: DSA-1338 链接:http://www.debian.org/security/2007/dsa-1338 来源: DEBIAN 名称: DSA-1337 链接:http://www.debian.org/security/2007/dsa-1337 来源: support.novell.com 链接:http://support.novell.com/techcenter/PSDb/07d098f99c9fe6956523beae37f32fda.HTML 来源: SUNALERT 名称: 201516 链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-201516-1 来源: SUNALERT 名称: 103177 链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-103177-1 来源: SREASON 名称: 2872 链接:http://securityreason.com/securityalert/2872 来源: SECUNIA 名称: 28135 链接:http://secunia.com/advisories/28135 来源: SECUNIA 名称: 26460 链接:http://secunia.com/advisories/26460 来源: SECUNIA 名称: 26271 链接:http://secunia.com/advisories/26271 来源: SECUNIA 名称: 26258 链接:http://secunia.com/advisories/26258 来源: SECUNIA 名称: 26216 链接:http://secunia.com/advisories/26216 来源: SECUNIA 名称: 26211 链接:http://secunia.com/advisories/26211 来源: SECUNIA 名称: 26205 链接:http://secunia.com/advisories/26205 来源: SECUNIA 名称: 26204 链接:http://secunia.com/advisories/26204 来源: SECUNIA 名称: 26179 链接:http://secunia.com/advisories/26179 来源: SECUNIA 名称: 26159 链接:http://secunia.com/advisories/26159 来源: SECUNIA 名称: 26151 链接:http://secunia.com/advisories/26151 来源: SECUNIA 名称: 26149 链接:http://secunia.com/advisories/26149 来源: SECUNIA 名称: 26107 链接:http://secunia.com/advisories/26107 来源: SECUNIA 名称: 26103 链接:http://secunia.com/advisories/26103 来源: SECUNIA 名称: 26072 链接:http://secunia.com/advisories/26072 来源: SECUNIA 名称: 25990 链接:http://secunia.com/advisories/25990 来源: SECUNIA 名称: 25589 链接:http://secunia.com/advisories/25589 来源: HP 名称: HPSBUX02153 链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742 来源: SGI 名称: 20070701-01-P 链接:ftp://patches.sgi.com/support/free/security/advisories/20070701-01-P.asc 来源: ftp.slackware.com 链接:ftp://ftp.slackware.com/pub/slackware/slackware-12.0/ChangeLog.txt

受影响实体


补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0