FreeBSD:mozilla -- 複数の脆弱性(a1050b8b-6db3-11e1-8b37-0011856a6e37)

high Nessus プラグイン ID 58347

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Mozilla プロジェクトによる報告:

- MFSA 2012-13 ドラッグアンドドロップおよび Javascript による XSS:URL

MFSA 2012-14 Address Sanitizer で見つかった SVG の問題

- MFSA 2012-15 複数の Content Security Policy(CSP)ヘッダーによる XSS

MFSA 2012-16 JavaScript による権限のエスカレーション:ホームページの URL

MFSA 2012-17 動的変更後、keyframe cssText にアクセスする際にクラッシュ

MFSA 2012-18 window.fullScreen は信頼できないコンテンツの書き込みが可能

MFSA 2012-19 様々なメモリ安全性の問題(rv:11.0/rv:10.0.3/rv:1.9.2.28)

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2012-13/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-14/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-15/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-16/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-17/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-18/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-19/

http://www.nessus.org/u?1f66ee64

プラグインの詳細

深刻度: High

ID: 58347

ファイル名: freebsd_pkg_a1050b8b6db311e18b370011856a6e37.nasl

バージョン: 1.13

タイプ: local

公開日: 2012/3/15

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:libxul, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/3/14

脆弱性公開日: 2012/3/13

参照情報

CVE: CVE-2012-0451, CVE-2012-0455, CVE-2012-0456, CVE-2012-0457, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0463, CVE-2012-0464