Mandrake Linux 安全公告:netscape (MDKSA-2001:038)

high Nessus 插件 ID 61911

简介

远程 Mandrake Linux 主机缺少一项或多项安全更新。

描述

低于 4.77 的 Netscape 版本中存在一个漏洞,允许用户访问的远程 Web 服务器获取关于使用 Netscape 内部“about:”协议的客户端的信息。其他内部协议可通过此方式进行访问,例如将显示浏览器历史记录的“about:global”协议,或将显示浏览器配置的“about:config”协议。这些问题与 Netscape 未正确转义的 GIF 文件中的 JavaScript 处理嵌入命令直接相关,可通过禁用 Netscape 中的 JavaScript 来杜绝。不过,建议所有用户升级到版本 4.77。

解决方案

更新受影响的程序包。

插件详情

严重性: High

ID: 61911

文件名: mandrake_MDKSA-2001-038.nasl

版本: 1.7

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:mandriva:linux:netscape-castellano, p-cpe:/a:mandriva:linux:netscape-catalan, p-cpe:/a:mandriva:linux:netscape-common, p-cpe:/a:mandriva:linux:netscape-communicator, p-cpe:/a:mandriva:linux:netscape-euskara, p-cpe:/a:mandriva:linux:netscape-francais, p-cpe:/a:mandriva:linux:netscape-german, p-cpe:/a:mandriva:linux:netscape-japanese, p-cpe:/a:mandriva:linux:netscape-navigator, p-cpe:/a:mandriva:linux:netscape-polish, p-cpe:/a:mandriva:linux:netscape-russian, p-cpe:/a:mandriva:linux:netscape-walon, cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:7.2

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

补丁发布日期: 2001/4/18

参考资料信息

MDKSA: 2001:038