Firefox < 1.0.1複数の脆弱性

high Nessus プラグイン ID 17218

概要

リモートのWindowsホストに含まれるWebブラウザは複数の脆弱性の影響を受けます。

説明

Firefoxのインストールバージョンは、1.0.1より前です。このようなバージョンには、攻撃者が国際ドメイン名を使用してWebサイトになりすますことができる脆弱性や、任意コード実行を許してしまう脆弱性など、複数のセキュリティ問題があります。

ソリューション

Firefox 1.0.1以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?647e877d

プラグインの詳細

深刻度: High

ID: 17218

ファイル名: mozilla_firefox_101.nasl

バージョン: 1.28

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2005/2/25

更新日: 2018/7/16

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:mozilla:firefox

必要な KB アイテム: Mozilla/Firefox/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2005/2/25

脆弱性公開日: 2004/4/23

参照情報

CVE: CVE-2004-1200, CVE-2005-0230, CVE-2005-0233, CVE-2005-0255, CVE-2005-0578, CVE-2005-0584, CVE-2005-0586, CVE-2005-0587, CVE-2005-0588, CVE-2005-0589, CVE-2005-0590, CVE-2005-0591, CVE-2005-0592, CVE-2005-0593

BID: 12533, 12461, 12470, 12468, 12466, 12465, 12234, 12153, 11854, 11823, 11752, 12655, 12659, 12728