Уязвимость спуфинга из-за некорректного переключения фокуса при отображении диалогового окна HTTP-аутентификации в браузерах Firefox и Mozilla
Описание
В версиях Firefox до 1.0.1 и Mozilla до 1.7.6 при отображении диалогового окна аутентификации HTTP браузер не переключает фокус на вкладку, которая вызвала это всплывающее окно. Это дает возможность злоумышленнику проводить атаки с подделкой содержимого (спуфинг) и фишингом.
Затронутые версии ПО
- Firefox: до 1.0.1
- Mozilla: до 1.7.6
Тип уязвимости
Подделка содержимого (спуфинг), фишинг
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.1 and Mozilla before 1.7.6, when displaying the HTTP Authentication dialog, do not change the focus to the tab that generated the prompt, which could facilitate spoofing and phishing attacks.
Firefox before 1.0.1 and Mozilla before 1.7.6, when displaying the HTTP Authentication dialog, do not change the focus to the tab that generated the prompt, which could facilitate spoofing and phishing attacks.
Firefox before 1.0.1 and Mozilla before 1.7.6, when displaying the HTT ...
Firefox before 1.0.1 and Mozilla before 1.7.6, when displaying the HTTP Authentication dialog, do not change the focus to the tab that generated the prompt, which could facilitate spoofing and phishing attacks.
EPSS
2.6 Low
CVSS2