Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00871

Опубликовано: 01 дек. 2016
Источник: fstec
CVSS3: 6.5
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость браузера Mozilla Firefox связана с недостаточной проверкой URI-адреса при его «перетаскивании» (drag and drop) в адресную строку браузера из содержимого текущей страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить фишинг-атаки

Вендор

ООО «РусБИТех-Астра»
Canonical Ltd.
Mozilla Corp.

Наименование ПО

Astra Linux Special Edition
Ubuntu
Firefox

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
16.04 LTS (Ubuntu)
17.10 (Ubuntu)
до 58 (Firefox)
14.04 ESM (Ubuntu)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.5 «Смоленск»
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 17.10
Canonical Ltd. Ubuntu 14.04 ESM

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Mozilla Firefox:
https://www.mozilla.org/security/advisories/mfsa2018-02/
Для Ubuntu:
https://usn.ubuntu.com/3544-1/
Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00781
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

When the text of a specially formatted URL is dragged to the addressbar from page content, the displayed URL can be spoofed to show a different site than the one loaded. This allows for phishing attacks where a malicious page can spoof the identify of another site. This vulnerability affects Firefox < 58.

CVSS3: 6.5
nvd
больше 7 лет назад

When the text of a specially formatted URL is dragged to the addressbar from page content, the displayed URL can be spoofed to show a different site than the one loaded. This allows for phishing attacks where a malicious page can spoof the identify of another site. This vulnerability affects Firefox < 58.

CVSS3: 6.5
debian
больше 7 лет назад

When the text of a specially formatted URL is dragged to the addressba ...

CVSS3: 6.5
github
больше 3 лет назад

When the text of a specially formatted URL is dragged to the addressbar from page content, the displayed URL can be spoofed to show a different site than the one loaded. This allows for phishing attacks where a malicious page can spoof the identify of another site. This vulnerability affects Firefox < 58.

EPSS

Процентиль: 73%
0.00781
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS2