int(6318)

Vulnerability Bulletins


Actualización de Firefox y Thunderbird 13

Vulnerability classification

Property Value
Confidence level official+tested
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Mozilla Firefox 4.x hasta 12.0
Firefox ESR 10.x anterior a 10.0.5
Thunderbird 5.0 hasta 12.0
Thunderbird ESR 10.x anterior a 10.0.5
SeaMonkey anterior a 2.10

Description

Se ha descubierto una vulnerabilidad que puede permitir a usuarios locales obtener información sensible a través de un documento HTML, que carga un acceso directo (también conocido como. lnk) para la visualización de archivos dentro de un elemento IFRAME.

Solution

Actualizar a la última versión disponible.

Standar resources

Property Value
CVE CVE-2012-1945
BID

Other resources

Aviso de seguridad de Mozilla Foundation
http://www.mozilla.org/security/announce/2012/mfsa2012-37.html

Aviso de National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1945

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-07