Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0591

Опубликовано: 02 мая 2005
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Уязвимость спуфинга диалоговых окон безопасности и загрузки в браузере Firefox до версии 1.0.1

Описание

Браузер Firefox до релиза 1.0.1 содержит уязвимость, которая позволяет злоумышленникам подделывать (спуфить) диалоговые окна безопасности и загрузки. Это может быть использовано для того, чтобы обмануть пользователей, заставив их выполнить скрипт или загрузить и запустить файл. Данная уязвимость известна под названием "Firespoofing".

Затронутые версии ПО

Firefox до версии 1.0.1

Тип уязвимости

Подделка содержимого (спуфинг)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:0.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9:rc:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02392
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 20 лет назад

Firefox before 1.0.1 allows remote attackers to spoof the (1) security and (2) download modal dialog boxes, which could be used to trick users into executing script or downloading and executing a file, aka "Firespoofing."

redhat
больше 20 лет назад

Firefox before 1.0.1 allows remote attackers to spoof the (1) security and (2) download modal dialog boxes, which could be used to trick users into executing script or downloading and executing a file, aka "Firespoofing."

debian
больше 20 лет назад

Firefox before 1.0.1 allows remote attackers to spoof the (1) security ...

github
больше 3 лет назад

Firefox before 1.0.1 allows remote attackers to spoof the (1) security and (2) download modal dialog boxes, which could be used to trick users into executing script or downloading and executing a file, aka "Firespoofing."

EPSS

Процентиль: 84%
0.02392
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other