Уязвимость спуфинга диалоговых окон безопасности и загрузки в браузере Firefox до версии 1.0.1
Описание
Браузер Firefox до релиза 1.0.1 содержит уязвимость, которая позволяет злоумышленникам подделывать (спуфить) диалоговые окна безопасности и загрузки. Это может быть использовано для того, чтобы обмануть пользователей, заставив их выполнить скрипт или загрузить и запустить файл. Данная уязвимость известна под названием "Firespoofing".
Затронутые версии ПО
Firefox до версии 1.0.1
Тип уязвимости
Подделка содержимого (спуфинг)
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- Exploit
- Vendor Advisory
- Patch
- PatchVendor Advisory
- PatchVendor Advisory
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.1 allows remote attackers to spoof the (1) security and (2) download modal dialog boxes, which could be used to trick users into executing script or downloading and executing a file, aka "Firespoofing."
Firefox before 1.0.1 allows remote attackers to spoof the (1) security and (2) download modal dialog boxes, which could be used to trick users into executing script or downloading and executing a file, aka "Firespoofing."
Firefox before 1.0.1 allows remote attackers to spoof the (1) security ...
Firefox before 1.0.1 allows remote attackers to spoof the (1) security and (2) download modal dialog boxes, which could be used to trick users into executing script or downloading and executing a file, aka "Firespoofing."
EPSS
2.6 Low
CVSS2