Уязвимость обхода запроса на загрузку файлов при использовании сочетания клавиш Alt-click в браузере Mozilla Firefox до версии 1.0
Описание
Firefox до версии 1.0 не различает должным образом пользовательские и синтетические события кликов. Это позволяет злоумышленникам использовать Javascript для обхода запроса на загрузку файлов, когда пользователь использует сочетание клавиш Alt-click.
Затронутые версии ПО
Браузер Mozilla Firefox версии до 1.0.
Тип уязвимости
Удалённое выполнение кода.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0 does not properly distinguish between user-generated and synthetic click events, which allows remote attackers to use Javascript to bypass the file download prompt when the user uses the Alt-click feature.
Firefox before 1.0 does not properly distinguish between user-generate ...
Firefox before 1.0 does not properly distinguish between user-generated and synthetic click events, which allows remote attackers to use Javascript to bypass the file download prompt when the user uses the Alt-click feature.
EPSS
2.6 Low
CVSS2