Risque
- Attaque de type «cross site scripting»
Systèmes affectés
- Mozilla 1.2 ;
- Mozilla 1.3 ;
- Mozilla 1.4 ;
- Mozilla 1.5 ;
- Mozilla 1.6.
Description
Mozilla est un navigateur «open source».
Une vulnérabilité découverte dans ce navigateur permet, lors du délai de passage d'une page web à une autre, d'interagir avec l'ancienne page. Un utilisateur mal intentionné peut déclencher par ce biais, par exemple, un programme javascript qui s'appliquera dans le domaine de la nouvelle page, et mener une attaque de type «cross-site scripting».
Solution
Les dernières mises à jour de Mozilla (versions 1.4.2 et 1.6b) corrigent cette vulnérabilité.
Ces versions peuvent être téléchargées sur le site de Mozilla :
http://www.mozilla.org
Documentation
- Avis de sécurité de Mozilla : http://bugzilla.mozilla.org/show_bug.cgi?id=227417