Boletines de Vulnerabilidades |
Actualización de Firefox y Thunderbird 13 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | official+tested |
| Impacto | Confidencialidad |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
Mozilla Firefox 4.x hasta 12.0 Firefox ESR 10.x anterior a 10.0.5 Thunderbird 5.0 hasta 12.0 Thunderbird ESR 10.x anterior a 10.0.5 SeaMonkey anterior a 2.10 |
Descripción |
|
| Se ha descubierto una vulnerabilidad que puede permitir a usuarios locales obtener información sensible a través de un documento HTML, que carga un acceso directo (también conocido como. lnk) para la visualización de archivos dentro de un elemento IFRAME. | |
Solución |
|
| Actualizar a la última versión disponible. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2012-1945 |
| BID | |
Recursos adicionales |
|
|
Aviso de seguridad de Mozilla Foundation http://www.mozilla.org/security/announce/2012/mfsa2012-37.html Aviso de National Vulnerability Database http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1945 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-07 |














