Mozilla Firefox
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Подробное описание уязвимости смотрите здесь: http://www.securitylab.ru/vulnerability/440346.php .
Ссылка на сайт разработчика:
http://www.mozilla.org/security/announce/2013/mfsa2013-41.html http://www.mozilla.org/security/announce/2013/mfsa2013-42.html http://www.mozilla.org/security/announce/2013/mfsa2013-46.html http://www.mozilla.org/security/announce/2013/mfsa2013-48.html
Версии: Mozilla Firefox ESR версии до 17.0.6
Опасность: критическая
Операционные системы:
ID в базе CVE:
CVE-2013-0801 CVE-2013-1669 CVE-2013-1670 CVE-2013-1674 CVE-2013-1678 CVE-2013-1679 CVE-2013-1680 CVE-2013-1681
Решение: Установить обновление с сайта производителя.
Apache Tomcat
Уязвимость позволяет удаленному пользователю внедриться в сессию целевого пользователя.
Уязвимость существует из-за ошибки в классе FormAuthenticator при обработке запроса авторизации. Удаленный пользователь может внедриться в сессию целевого пользователя и, к примеру, авторизоваться как другой пользователь.
Ссылка на сайт разработчика:
http://tomcat.apache.org/security-6.html http://tomcat.apache.org/security-7.html
Версии:
Apache Tomcat 6.x
Apache Tomcat 7.x
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-2067
Решение: Установить обновления с сайта производителя.
|