Уязвимость неверной ассоциации XUL атрибутов с URL в Mozilla Firefox и Thunderbird
Описание
В версиях Mozilla Firefox и Thunderbird до 1.5.0.4 существует уязвимость, при которой XUL атрибуты могут быть ассоциированы с неверным URL в определённых неуточнённых условиях. Это может позволить злоумышленникам обходить ограничения, вызывая связывание сохранённой строки с неправильным URL.
Затронутые версии ПО
- Mozilla Firefox версии до 1.5.0.4
- Mozilla Thunderbird версии до 1.5.0.4
Тип уязвимости
- Спуфинг
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox and Thunderbird before 1.5.0.4 associates XUL attributes with the wrong URL under certain unspecified circumstances, which might allow remote attackers to bypass restrictions by causing a persisted string to be associated with the wrong URL.
Mozilla Firefox and Thunderbird before 1.5.0.4 associates XUL attribut ...
Mozilla Firefox and Thunderbird before 1.5.0.4 associates XUL attributes with the wrong URL under certain unspecified circumstances, which might allow remote attackers to bypass restrictions by causing a persisted string to be associated with the wrong URL.
EPSS
7.5 High
CVSS2