Risque

Attaque de type «Cross Site Scripting».

Systèmes affectés

  • Mozilla 1.2 ;
  • Mozilla 1.3 ;
  • Mozilla 1.4 ;
  • Mozilla 1.5 ;
  • Mozilla 1.6.

Description

Mozilla est un navigateur «open source».

Une vulnérabilité découverte dans ce navigateur permet, lors du délai de passage d'une page web à une autre, d'interagir avec l'ancienne page. Un utilisateur mal intentionné peut déclencher par ce biais, par exemple, un programme javascript qui s'appliquera dans le domaine de la nouvelle page, et mener une attaque de type «cross-site scripting».

Solution

Les dernières mises à jour de Mozilla (versions 1.4.2 et 1.6b) corrigent cette vulnérabilité.

Ces versions peuvent être téléchargées sur le site de Mozilla :

http://www.mozilla.org

Documentation

Avis de sécurité de Mozilla :

http://bugzilla.mozilla.org/show_bug.cgi?id=227417

Note d'information CERTA-2002-INF-001 : «Vulnérabilité de type « Cross Site Scripting »

http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-001/index.html