Описание
Уязвимость браузера Mozilla Firefox связана с недостаточной проверкой URI-адреса при его «перетаскивании» (drag and drop) в адресную строку браузера из содержимого текущей страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить фишинг-атаки
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- USN
- Security Tracker
- BID
EPSS
6.5 Medium
CVSS3
7.5 High
CVSS2
Связанные уязвимости
When the text of a specially formatted URL is dragged to the addressbar from page content, the displayed URL can be spoofed to show a different site than the one loaded. This allows for phishing attacks where a malicious page can spoof the identify of another site. This vulnerability affects Firefox < 58.
When the text of a specially formatted URL is dragged to the addressbar from page content, the displayed URL can be spoofed to show a different site than the one loaded. This allows for phishing attacks where a malicious page can spoof the identify of another site. This vulnerability affects Firefox < 58.
When the text of a specially formatted URL is dragged to the addressba ...
When the text of a specially formatted URL is dragged to the addressbar from page content, the displayed URL can be spoofed to show a different site than the one loaded. This allows for phishing attacks where a malicious page can spoof the identify of another site. This vulnerability affects Firefox < 58.
EPSS
6.5 Medium
CVSS3
7.5 High
CVSS2