Уязвимость кражи потенциально конфиденциальной информации через функцию автозаполнения в браузере Mozilla Firefox версии до 1.0.1
Описание
Функция автозаполнения в браузере Mozilla Firefox до версии 1.0.1 позволяет злоумышленникам выкрасть потенциально конфиденциальную информацию. Это происходит через элемент ввода, который отслеживает значения, генерируемые функцией автозаполнения.
Затронутые версии ПО
Mozilla Firefox версии до 1.0.1
Тип уязвимости
Удалённое выполнение кода
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- Patch
- PatchVendor Advisory
- Vendor Advisory
- Patch
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The Form Fill feature in Firefox before 1.0.1 allows remote attackers to steal potentially sensitive information via an input control that monitors the values that are generated by the autocomplete capability.
The Form Fill feature in Firefox before 1.0.1 allows remote attackers to steal potentially sensitive information via an input control that monitors the values that are generated by the autocomplete capability.
The Form Fill feature in Firefox before 1.0.1 allows remote attackers ...
The Form Fill feature in Firefox before 1.0.1 allows remote attackers to steal potentially sensitive information via an input control that monitors the values that are generated by the autocomplete capability.
EPSS
5 Medium
CVSS2