Mozilla Firefox XBL绑定安全限制绕过漏洞(CVE-2014-1589)
发表日期:2014-12-08 13:51:59
Mozilla Firefox XBL绑定安全限制绕过漏洞(CVE-2014-1589)
BugTraq-ID:71393
CVE-ID:CVE-2014-1589
发布日期:2014-12-02
更新日期:2014-12-03
受影响系统:
Mozilla Firefox
详细信息:
Firefox是Mozilla所发布的WEB浏览器。 Mozilla Firefox通过不正确的CSS声明可访问XBL绑定,在实现上存在安全限制绕过漏洞,成功利用后可使攻击者绕过安全限制。
来源:
Cody Crews
参考信息:
https://www.mozilla.org/zh-CN/security/advisories/mfsa2014-84/
解决办法:
厂商补丁:
Mozilla
-------
Mozilla已经为此发布了一个安全公告(mfsa2014-84)以及相应补丁: mfsa2014-84:XBL bindings accessible via improper CSS declarations
链接:https://www.mozilla.org/zh-CN/security/advisories/mfsa2014-84/
参考:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1589