Vulnerability Bulletins |
Actualización de Firefox y Thunderbird 13 |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | official+tested |
| Impact | Confidencialidad |
| Dificulty | Avanzado |
| Required attacker level | Acceso fisico |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
Mozilla Firefox 4.x hasta 12.0 Firefox ESR 10.x anterior a 10.0.5 Thunderbird 5.0 hasta 12.0 Thunderbird ESR 10.x anterior a 10.0.5 SeaMonkey anterior a 2.10 |
Description |
|
| Se ha descubierto una vulnerabilidad que puede permitir a usuarios locales obtener información sensible a través de un documento HTML, que carga un acceso directo (también conocido como. lnk) para la visualización de archivos dentro de un elemento IFRAME. | |
Solution |
|
| Actualizar a la última versión disponible. | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-1945 |
| BID | |
Other resources |
|
|
Aviso de seguridad de Mozilla Foundation http://www.mozilla.org/security/announce/2012/mfsa2012-37.html Aviso de National Vulnerability Database http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1945 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-07 |






