Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0231

Опубликовано: 07 фев. 2005
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Уязвимость обхода модели безопасности при перетаскивании URL в браузере Firefox 1.0

Описание

В браузере Firefox 1.0 не вызывается Security Manager Javascript, когда пользователь перетаскивает URL с префиксом javascript: или data: на вкладку. Это позволяет злоумышленникам обойти модель безопасности, что известно как "firetabbing".

Затронутые версии ПО

Firefox 1.0

Тип уязвимости

Обход модели безопасности

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02663
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 20 лет назад

Firefox 1.0 does not invoke the Javascript Security Manager when a user drags a javascript: or data: URL to a tab, which allows remote attackers to bypass the security model, aka "firetabbing."

redhat
больше 20 лет назад

Firefox 1.0 does not invoke the Javascript Security Manager when a user drags a javascript: or data: URL to a tab, which allows remote attackers to bypass the security model, aka "firetabbing."

debian
больше 20 лет назад

Firefox 1.0 does not invoke the Javascript Security Manager when a use ...

github
около 3 лет назад

Firefox 1.0 does not invoke the Javascript Security Manager when a user drags a javascript: or data: URL to a tab, which allows remote attackers to bypass the security model, aka "firetabbing."

EPSS

Процентиль: 85%
0.02663
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other