Netscape/Mozilla/Galeon Local File Detection Vulnerability
BID:4640
Info
Netscape/Mozilla/Galeon Local File Detection Vulnerability
| Bugtraq ID: | 4640 |
| Class: | Design Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 30 2002 12:00AM |
| Updated: | Apr 30 2002 12:00AM |
| Credit: | Discovery of this issue is credited to Thor Larholm <[email protected]>. |
| Vulnerable: |
Netscape Netscape 6.2.2 Netscape Netscape 6.2.1 Netscape Netscape 6.2 Netscape Netscape 6.1 Netscape Netscape 6.0 1 Netscape Netscape 6.0 Mozilla Browser 1.0 RC1 Mozilla Browser 0.9.9 Galeon Browser 1.2.1 Galeon Browser 1.2 |
| Not Vulnerable: |
Mozilla Browser 1.0 RC2 |
Discussion
Netscape/Mozilla/Galeon Local File Detection Vulnerability
Mozilla is a freely available, open-source web browser. It runs on most Linux and Unix variants, as well as MacOS and Microsoft Windows 9x/ME/NT/2000/XP operating systems. Netscape is another popular web-browser product which runs on the same platforms as Mozilla. The Galeon browser is available for various Linux distributions.
The Cascading Style-Sheet (CSS) <LINK> element allows webpages to embed external CSS objects. The web browser security model normally prevents this element from being used to link to other types of files or linking to files on the web client's system from a remote webpage. However, it has demonstrated that if a malicious webpage causes a HTTP redirect to occur, this security model may be circumvented.
This may enable a malicious webpage to detect the existence of files on the local system of the web client browsing the page.
Mozilla is a freely available, open-source web browser. It runs on most Linux and Unix variants, as well as MacOS and Microsoft Windows 9x/ME/NT/2000/XP operating systems. Netscape is another popular web-browser product which runs on the same platforms as Mozilla. The Galeon browser is available for various Linux distributions.
The Cascading Style-Sheet (CSS) <LINK> element allows webpages to embed external CSS objects. The web browser security model normally prevents this element from being used to link to other types of files or linking to files on the web client's system from a remote webpage. However, it has demonstrated that if a malicious webpage causes a HTTP redirect to occur, this security model may be circumvented.
This may enable a malicious webpage to detect the existence of files on the local system of the web client browsing the page.
Solution / Fix
Netscape/Mozilla/Galeon Local File Detection Vulnerability
Solution:
Fixes are available:
Mozilla Browser 0.9.9
Mozilla Browser 1.0 RC1
Galeon Browser 1.2
Galeon Browser 1.2.1
Solution:
Fixes are available:
Mozilla Browser 0.9.9
-
Mozilla mozilla-source-1.0rc3.tar.gz
http://ftp.mozilla.org/pub/mozilla/releases/mozilla1.0rc3/src/mozilla- source-1.0rc3.tar.gz
Mozilla Browser 1.0 RC1
-
Conectiva mozilla-1.0rc2-1U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/mozilla-1.0rc2-1U60_1cl.i 386.rpm -
Conectiva mozilla-1.0rc2-1U60_1cl.src.rpm
Source RPM.
ftp://atualizacoes.conectiva.com.br/6.0/SRPMS/mozilla-1.0rc2-1U60_1cl. src.rpm -
Conectiva mozilla-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-1.0rc2-1U70_1cl.i 386.rpm -
Conectiva mozilla-1.0rc2-1U70_1cl.src.rpm
Source RPM.
ftp://atualizacoes.conectiva.com.br/7.0/SRPMS/mozilla-1.0rc2-1U70_1cl. src.rpm -
Conectiva mozilla-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-1.0rc2-1U8_1cl.i386 .rpm -
Conectiva mozilla-1.0rc2-1U8_1cl.src.rpm
Source RPM.
ftp://atualizacoes.conectiva.com.br/8/SRPMS/mozilla-1.0rc2-1U8_1cl.src .rpm -
Conectiva mozilla-devel-1.0rc2-1U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/mozilla-devel-1.0rc2-1U60 _1cl.i386.rpm -
Conectiva mozilla-devel-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-devel-1.0rc2-1U70 _1cl.i386.rpm -
Conectiva mozilla-devel-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-devel-1.0rc2-1U8_1c l.i386.rpm -
Conectiva mozilla-devel-static-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-devel-static-1.0r c2-1U70_1cl.i386.rpm -
Conectiva mozilla-devel-static-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-devel-static-1.0rc2 -1U8_1cl.i386.rpm -
Conectiva mozilla-irc-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-irc-1.0rc2-1U70_1 cl.i386.rpm -
Conectiva mozilla-irc-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-irc-1.0rc2-1U8_1cl. i386.rpm -
Conectiva mozilla-mail-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-mail-1.0rc2-1U70_ 1cl.i386.rpm -
Conectiva mozilla-mail-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-mail-1.0rc2-1U8_1cl .i386.rpm -
Conectiva mozilla-psm-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-psm-1.0rc2-1U70_1 cl.i386.rpm -
Conectiva mozilla-psm-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-psm-1.0rc2-1U8_1cl. i386.rpm -
Mozilla mozilla-source-1.0rc3.tar.gz
http://ftp.mozilla.org/pub/mozilla/releases/mozilla1.0rc3/src/mozilla- source-1.0rc3.tar.gz
Galeon Browser 1.2
-
Conectiva galeon-1.2.1-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/galeon-1.2.1-1U8_1cl.i386.r pm -
Conectiva galeon-1.2.1-1U8_1cl.src.rpm
Source RPM.
ftp://atualizacoes.conectiva.com.br/8/SRPMS/galeon-1.2.1-1U8_1cl.src.r pm -
Conectiva galeon-devel-1.2.1-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/galeon-devel-1.2.1-1U8_1cl. i386.rpm
Galeon Browser 1.2.1
-
Conectiva galeon-1.2.1-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/galeon-1.2.1-1U8_1cl.i386.r pm -
Conectiva galeon-1.2.1-1U8_1cl.src.rpm
Source RPM.
ftp://atualizacoes.conectiva.com.br/8/SRPMS/galeon-1.2.1-1U8_1cl.src.r pm -
Conectiva galeon-devel-1.2.1-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/galeon-devel-1.2.1-1U8_1cl. i386.rpm
References
Netscape/Mozilla/Galeon Local File Detection Vulnerability
References:
References:
- Galeon Homepage (Galeon)
- Mozilla Homepage (Mozilla Foundation)
- Netscape Homepage (Netscape)