Уязвимость некорректного отображения значка SSL при загрузке двоичных файлов из незашифрованных страниц в браузерах Firefox и Mozilla
Описание
Браузеры Firefox версии до 1.0 и Mozilla версии до 1.7.5 отображают значок SSL (замочек) в ситуации, когда незашифрованная страница загружает двоичный файл с доверенного сайта. Это может облегчить злоумышленникам проведение фишинг-атак.
Затронутые версии ПО
- Firefox до 1.0
- Mozilla до 1.7.5
Тип уязвимости
- Фишинг (обман пользователей для извлечения конфиденциальной информации)
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0 and Mozilla before 1.7.5 display the SSL lock icon when an insecure page loads a binary file from a trusted site, which could facilitate phishing attacks.
Firefox before 1.0 and Mozilla before 1.7.5 display the SSL lock icon when an insecure page loads a binary file from a trusted site, which could facilitate phishing attacks.
Firefox before 1.0 and Mozilla before 1.7.5 display the SSL lock icon ...
Firefox before 1.0 and Mozilla before 1.7.5 display the SSL lock icon when an insecure page loads a binary file from a trusted site, which could facilitate phishing attacks.
EPSS
2.6 Low
CVSS2