JVNDB-2007-000546
|
Microsoft Internet Explorer の特定の環境下における引数が挿入される脆弱性
|
Firefox がインストールされている環境化で、Internet Explorer において、引数を挿入できる脆弱性が存在し、結果的に任意のスクリプトや任意のコマンドを実行される可能性があります。
|
CVSS v2 による深刻度 基本値: 4.3 (警告) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
Mozilla Foundation
- Mozilla Firefox 2.0.0.4 およびそれ以前
- Mozilla SeaMonkey 1.1.3 およびそれ以前
- Mozilla Thunderbird 1.5.0.13 およびそれ以前
- Mozilla Thunderbird 2.0.0.4 およびそれ以前
マイクロソフト
- Microsoft Internet Explorer 6
- Microsoft Internet Explorer 7
|
|
Internet Explorer を使用して第三者に作成された FirefoxURL および FirefoxHTML URI のリンクをクリックすることで、任意のスクリプトや任意のコマンドを実行される可能性があります。
|
ベンダ情報及び参考情報を参照して適切な対策を実施してください。
|
Mozilla Foundation
マイクロソフト
富士通
|
- クロスサイトスクリプティング(CWE-79) [NVD評価]
|
- CVE-2007-3670
|
- JVN : JVNTA07-199A
- JVN Status Tracking Notes : TRTA07-199A
- National Vulnerability Database (NVD) : CVE-2007-3670
- JPCERT REPORT : JPCERT-WR-2007-2701
- 警察庁 @police : Firefox および Thunderbird の脆弱性について
- US-CERT Cyber Security Alerts : SA07-199A
- US-CERT Vulnerability Note : VU#358017
- US-CERT Technical Cyber Security Alert : TA07-199A
- Secunia Advisory : SA25984
- SecurityFocus : 24837
- FrSIRT Advisories : FrSIRT/ADV-2007-2473
|
- [2007年07月31日]
掲載
[2007年08月09日]
影響を受けるシステム:Mozilla Foundation (Mozilla SeaMonkey) の情報追加。
[2008年01月11日]
影響を受けるシステム:Mozilla Foundation (mfsa2007-40) の情報追加。
ベンダ情報:Mozilla Foundation (mfsa2007-40) 追加。
ベンダ情報:富士通 (TA07-199A) 追加。
|