Уязвимость спуфингв расширений файлов для загрузки через заголовок Content-Disposition в браузере Mozilla Firefox и Mozilla
Описание
В версиях Firefox до 1.0.1 и Mozilla до 1.7.6 злоумышленники могут использовать удалённые вредоносные веб-сайты, чтобы подделать расширения файлов, предлагаемых для загрузки, с помощью заголовка Content-Disposition. Это может быть использовано для обмана пользователей, чтобы они загружали опасный контент.
Затронутые версии ПО
- Firefox до 1.0.1
- Mozilla до 1.7.6
Тип уязвимости
Подделка содержимого (спуфинг).
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious web sites to spoof the extensions of files to download via the Content-Disposition header, which could be used to trick users into downloading dangerous content.
Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious web sites to spoof the extensions of files to download via the Content-Disposition header, which could be used to trick users into downloading dangerous content.
Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious ...
Firefox before 1.0.1 and Mozilla before 1.7.6 allows remote malicious web sites to spoof the extensions of files to download via the Content-Disposition header, which could be used to trick users into downloading dangerous content.
EPSS
2.6 Low
CVSS2