Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.900350
Categoría:Web application abuses
Título:Mozilla Firefox PDF JavaScript Restriction Bypass Vulnerability - Windows
Resumen:Mozilla Firefox browser is prone to PDF Javascript Restriction Bypass Vulnerability.
Descripción:Summary:
Mozilla Firefox browser is prone to PDF Javascript Restriction Bypass Vulnerability.

Vulnerability Insight:
Error while executing DOM calls in response to a javascript: URI in the target
attribute of a submit element within a form contained in an inline PDF file
which causes bypassing restricted Adobe's JavaScript restrictions.

Vulnerability Impact:
Successful exploitation will let attacker execute arbitrary codes in the
context of the malicious PDF file and execute arbitrary codes into the context
of the remote system.

Affected Software/OS:
Firefox version 3.0.10 and prior on Windows.

Solution:
Upgrade to Mozilla Firefox version 3.6.3 or later

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-1597
Bugtraq: 20090503 [SecNiche WhitePaper ] - PDF Silent HTTP Form Repurposing Attacks (Google Search)
http://www.securityfocus.com/archive/1/503183/100/0/threaded
http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.