Очередная уязвимость в Mozilla / Netscape

3/08/2004 18:59

Секьюрити компания Secunia опубликовала сообщение об обнаруженной уязвимости в броузерах Mozilla и Netscape. Об уязвимости сообщил zen-parse. Уязвимость подтверждена в Mozilla 0.x, Mozilla 1.0 - Mozilla 1.6 и Netscape 7.x. Предыдущие версии Netscape также могут быть уязвимы. Mozilla 1.7.1 не уязвима. Уязвимость вызникает из-за переполнения целого (integer overflow) в конструкторе объекта SOAPParameter. Уязвимость может быть задействована с веб страницЫ, содержащей специально сформированный javascript. В качестве решения проблемы рекомендуется отключить javascript.
Original Advisory: idefense.com, secunia.com