Уязвимость спуфинга индикаторов защищённого сайта, таких как значок замка, в Mozilla Firefox, Mozilla Suite и SeaMonkey
Описание
В браузерах Mozilla Firefox версий 1.x до 1.5 и 1.0.x до 1.0.8, Mozilla Suite до версии 1.7.13 и SeaMonkey до версии 1.0 обнаружена уязвимость, позволяющая злоумышленникам осуществлять спуфинг — создание поддельного внешнего вида защищённого сайта. Это достигается открытием доверенного сайта во всплывающем окне и последующей сменой расположения на вредоносный сайт.
Затронутые версии ПО
- Mozilla Firefox версии 1.x до 1.5
- Mozilla Firefox версии 1.0.x до 1.0.8
- Mozilla Suite до версии 1.7.13
- SeaMonkey до версии 1.0
Тип уязвимости
- Спуфинг (подделка индикаторов защищённого сайта)
Ссылки
Уязвимые конфигурации
Одно из
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to spoof secure site indicators such as the locked icon by opening the trusted site in a popup window, then changing the location to a malicious site.
Mozilla Firefox 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to spoof secure site indicators such as the locked icon by opening the trusted site in a popup window, then changing the location to a malicious site.
Mozilla Firefox 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite b ...
Mozilla Firefox 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to spoof secure site indicators such as the locked icon by opening the trusted site in a popup window, then changing the location to a malicious site.
EPSS
2.6 Low
CVSS2