Mozilla, Netscape - vykonání kódu
03.08.2004Webové prohlížeče Mozilla a Netscape umožňují pomocí návštěvy zákeřně upravených www stránek vykonání libovolného kódu na napadeném systému s právy procesu prohlížeče. Za zranitelností stojí nedostatečné ověření vstupů konstruktoru objektu SOAPParameter. Dle původního oznámení byla zranitelnost potvrzena v prohlížečích Netscape 7.0 a 7.1 a v Mozille 1.6. Verze 1.7.1 Mozilly není postižena. Dočasné řešení, před nainstalováním Mozilly 1.7.1, spočívá v zákazu Javascriptu.
Zpět