avis de vulnérabilité CVE-2007-4841
Firefox, Thunderbird : exécution de commandes via mailto, nntp, news et snews
Synthèse de la vulnérabilité
Un attaquant peut employer des uri mailto, nntp, news et snews pour exécuter des commandes sous Windows.
Produits concernés : Firefox, SeaMonkey, Mozilla, Thunderbird, Netscape Navigator.
Gravité : 3/4.
Date création : 06/09/2007.
Références : BID-25543, CVE-2007-4841, VIGILANCE-VUL-7154.
Description de la vulnérabilité
Le bulletin VIGILANCE-VUL-7009 décrit une vulnérabilité générique concernant les gestionnaires de protocole sous Windows.
Une nouvelle variante d'attaque a été annoncée. Elle consiste à employer un uri "non attendu". Les détails techniques ne sont pas connus.
Un attaquant peut donc créer une page HTML illicite afin d'exécuter des commandes avec les privilèges de l'utilisateur.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit des
avis de vulnérabilité informatique. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information.