![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
navigateur Mozilla
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAttaque de type «Cross Site Scripting». 2 Systèmes affectés
3 DescriptionMozilla est un navigateur «open source». Une vulnérabilité découverte dans ce navigateur permet, lors du délai de passage d'une page web à une autre, d'interagir avec l'ancienne page. Un utilisateur mal intentionné peut déclencher par ce biais, par exemple, un programme javascript qui s'appliquera dans le domaine de la nouvelle page, et mener une attaque de type «cross-site scripting». 4 SolutionLes dernières mises à jour de Mozilla (versions 1.4.2 et 1.6b) corrigent cette vulnérabilité. Ces versions peuvent être téléchargées sur le site de Mozilla : http://www.mozilla.org 5 DocumentationAvis de sécurité de Mozilla : http://bugzilla.mozilla.org/show_bug.cgi?id=227417 Note d'information CERTA-2002-INF-001 : «Vulnérabilité de type « Cross Site Scripting » http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-001/index.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||