Firefox 3.6 < 3.6.20 多种漏洞

high Nessus 插件 ID 55901

简介

远程 Windows 主机包含受多种漏洞影响的 Web 浏览器。

描述

已安装的 Firefox 3.6 版本低于 3.6.20。因此,它可能受到以下安全问题的影响:

- SVG 文本操纵例程中存在悬摆指针漏洞(CVE-2011-0084)

-“appendChild”JavaScript 函数中存在一个 DOM 计量错误,其可允许取消引用无效的指针。(CVE-2011-2378)

-“ThinkPadSensor::Startup”中存在一个错误,其可允许加载恶意 DLL。(CVE-2011-2980)

- 事件管理代码中存在一个错误,其可允许在不同网站的上下文中执行 JavaScript,也可能在具有 chrome 特权的上下文中执行。(CVE-2011-2981)

- 存在各种不明的内存安全问题。(CVE-2011-2982)

- 若设置了配置选项“RegExp.input”,则存在一个跨域信息泄露漏洞。(CVE-2011-2983)

- 若 Web 内容已注册以处理“放入”事件,且浏览器选项卡已放置在该元素的区域中,则存在一个权限升级漏洞。这可允许以浏览器 chrome 特权执行 Web 内容。(CVE-2011-2984)

解决方案

升级到 Firefox 3.6.20 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2011-30/

https://www.zerodayinitiative.com/advisories/ZDI-11-270/

https://www.zerodayinitiative.com/advisories/ZDI-11-271/

插件详情

严重性: High

ID: 55901

文件名: mozilla_firefox_3620.nasl

版本: 1.15

类型: local

代理: windows

系列: Windows

发布时间: 2011/8/18

最近更新时间: 2018/11/15

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:mozilla:firefox

必需的 KB 项: Mozilla/Firefox/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/8/16

漏洞发布日期: 2011/8/16

可利用的方式

ExploitHub (EH-11-772)

参考资料信息

CVE: CVE-2011-0084, CVE-2011-2378, CVE-2011-2980, CVE-2011-2981, CVE-2011-2982, CVE-2011-2983, CVE-2011-2984

BID: 49213, 49214, 49216, 49217, 49218, 49219, 49223