漏洞信息详情

OmniWeb Javascript Alert()格式串处理漏洞

  • CNNVD编号:CNNVD-200701-102
  • 危害等级: 中危
  • CVE编号: CVE-2007-0148
  • 漏洞类型: 格式化字符串
  • 发布时间: 2007-01-09
  • 威胁类型: 远程
  • 更新时间: 2007-01-10
  • 厂        商: omnigroup
  • 漏洞来源: Kevin Finisterre ...

漏洞简介

OmniWeb是运行在MacOS上的浏览器。

OmniWeb在处理alert() Javascript函数时存在格式串处理漏洞,如果用户受骗访问了恶意的WEB页面的话,就可能导致执行任意指令,攻击者从而控制用户机器。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.omnigroup.com/applications/omniweb

参考网址

来源: www.omnigroup.com

链接:http://www.omnigroup.com/applications/omniweb/releasenotes/

来源: VUPEN

名称: ADV-2007-0075

链接:http://www.frsirt.com/english/advisories/2007/0075

来源: SECUNIA

名称: 23624

链接:http://secunia.com/advisories/23624

来源: MISC

链接:http://projects.info-pull.com/moab/MOAB-07-01-2007.html

来源: OSVDB

名称: 31222

链接:http://osvdb.org/31222

来源: XF

名称: omniweb-alert-format-string(31324)

链接:http://xforce.iss.net/xforce/xfdb/31324

来源: BID

名称: 21911

链接:http://www.securityfocus.com/bid/21911

来源: BUGTRAQ

名称: 20070111 DMA[2007-0107a] OmniWeb Javascript Alert Format String Vulnerabiity and DMA[2007-0109a] Apple Finder Disk Image Volume Label Overflow / DoS

链接:http://www.securityfocus.com/archive/1/archive/1/456578/100/0/threaded

来源: MILW0RM

名称: 3098

链接:http://www.milw0rm.com/exploits/3098

来源: MISC

链接:http://www.digitalmunition.com/DMA%5B2007-0107a%5D.txt

来源: MILW0RM

名称: 3098

链接:http://milw0rm.com/exploits/3098

来源: blog.omnigroup.com

链接:http://blog.omnigroup.com/2007/01/07/omniweb-552-now-available-and-more-secure/

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多