Mozilla.Multiple.Headers.HTTP.Response.Splitting
- 特征库ID:
29472
- 漏洞级别:
中
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
这表示尝试利用Mozilla多个产品中的远程URI重定向漏洞。
该漏洞是由应用程序无法清理用户提供的输入造成的。 成功的攻击可能允许攻击者加载任意页面。
影响范围
Mozilla基金会Firefox 3.6之前的3.6.23
7.0之前的Mozilla基础Firefox
Mozilla基金会SeaMonkey 2.4之前
Mozilla基金会雷鸟7.0之前
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统获取敏感信息。
解决办法
从供应商应用补丁或修复程序,可从网站获得:
http://www.mozilla.org/security/announce/2011/mfsa2011-39.html