Уязвимость кражи конфиденциальной информации в Firefox из-за выполнения скрипта через боковую панель
Описание
В Firefox до версии 1.0.5 злоумышленники способны украсть конфиденциальную информацию. Это достигается путем открытия вредоносной ссылки в боковой панели браузера Firefox с использованием цели _search
. Затем злоумышленник выполняет внедрение скрипта на другие страницы через URL-адрес с использованием data: URL.
Затронутые версии ПО
- Firefox версии до 1.0.5
Тип уязвимости
- Удалённое выполнение скрипта
- Кража конфиденциальной информации
Ссылки
- PatchVendor Advisory
- ExploitVendor Advisory
- PatchVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.5 allows remote attackers to steal sensitive information by opening a malicious link in the Firefox sidebar using the _search target, then injecting script into other pages via a data: URL.
Firefox before 1.0.5 allows remote attackers to steal sensitive information by opening a malicious link in the Firefox sidebar using the _search target, then injecting script into other pages via a data: URL.
Firefox before 1.0.5 allows remote attackers to steal sensitive inform ...
Firefox before 1.0.5 allows remote attackers to steal sensitive information by opening a malicious link in the Firefox sidebar using the _search target, then injecting script into other pages via a data: URL.
EPSS
7.5 High
CVSS2