|
|
Mozilla Products Multiple URI Handlers Remote Command Execution Vulnerability |
|
Date de Publication : 2007-07-26 © FrSIRT.COM
Titre : Mozilla Products Multiple URI Handlers Remote Command Execution Vulnerability
Identifiant : FrSIRT/AVIS-2007-2667 CVE ID : CVE-2007-4041 - CVE-2007-4841
Risque : Critique (4/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Mozilla Firefox, SeaMonkey et Thunderbird, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable où a été installé MS Internet Explorer 7. Ce problème résulte d'une erreur présente au niveau du traitement des arguments envoyés via certains protocoles enregistrés (e.g. "mailto:", "nntp:", "news:", "snews:" ou "telnet:"), ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web malicieuse.
Crédit
Vulnérabilité découverte par Billy (BK) Rios, Nate McFeters et Secunia.
Historique
2007-07-26 : Version Initiale
2007-07-30 : MaJ Solution
2007-10-19 : MaJ Solution et Références
2007-11-14 : MaJ Solution
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|