Zen-parse heeft een kritiek lek in Mozilla en Netscape ontdekt, waardoor kwaadaardige mensen de controle over een kwetsbaar systeem kunnen krijgen. Het lek wordt veroorzaakt door een integer overflow binnen de object constructor van de SOAPParameter. Dit kan bijvoorbeeld door een kwaadaardige website met een speciaal gemaakt javascript misbruikt worden. Het lek is aangetroffen in Mozilla 1.6 en Netscape 7.0 en 7.1, maar ook andere versies zouden kwetsbaar kunnen zijn. Mozilla 1.7.1 is niet kwetsbaar. Gebruikers van Netscape wordt aangeraden om javascript uit te schakelen. Meer informatie staat in deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.