Risque

Relayage de messages électroniques.

Systèmes affectés

Netscape Communicator 6.0.

Résumé

L'utilisation d'un script malicieux incorporé dans un mél permet de rendre l'émetteur de ce message destinataire de toutes les versions retransmises (forward).

Description

Une vulnérabilité du client de messagerie Netscape Communicator 6.0 permet, par l'ajout d'un script JavaScript dans un message, de réexpédier ce mél à l'émetteur d'origine lors de chaque retransmission.

Contournement provisoire

Désactiver Javascript pour le courrier et les forums dans les préférences de Netscape.

Solution

Télécharger la version 6.01 de Netscape disponible sur leur site :

http://home.netscape.com/download/index.html

Documentation

Bulletin Netscape :

http://home.netscape.com/security/notes/index.html