Retourner au contenu associé (dépêche : Le programme Security Bug Bounty de Mozilla)
Posté par Jérôme Pinot (site web personnel) le 03 août 2004 à 18:05. En réponse à la dépêche Le programme Security Bug Bounty de Mozilla. Évalué à 1.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Une nouvelle faille critique dans Mozilla
Posté par Jérôme Pinot (site web personnel) . En réponse à la dépêche Le programme Security Bug Bounty de Mozilla. Évalué à 1.
http://www.k-otik.net/bugtraq/08032004.MozillaNetscape.php(...)
Un problème de type integer overflow qui affecte Mozilla (<= 1.6) et Netscape (<=7.1)
Permet d'exploiter du code en local ou à distance.
Pas de solution officielle pour Netscape à part désactiver le javascript.
Pour Mozilla, passer à la version 1.7.1
Les Firefox récents ne devrait donc pas être affectés.
Ça valait bien un bounty.