Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4568

Опубликовано: 15 сент. 2006
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода системы безопасности и внедрения контента в подкадр другого сайта в Mozilla Firefox и SeaMonkey

Описание

В браузерах Mozilla Firefox версий до 1.5.0.7 и SeaMonkey версий до 1.0.5 существует уязвимость, которая позволяет злоумышленникам обходить установленную систему безопасности. Посредством использования функции targetWindow.frames[n].document.open() злоумышленники могут внедрять контент в подкадр другого веб-сайта. Это упрощает проведение атак, таких как спуфинг, когда создаётся ложное представление о настоящем сайте, и других потенциальных атак.

Затронутые версии ПО

  • Mozilla Firefox до версии 1.5.0.7
  • SeaMonkey до версии 1.0.5

Тип уязвимости

  • Обход системы безопасности
  • Внедрение содержимого
  • Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.5.0.6 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.0.4 (включая)

EPSS

Процентиль: 75%
0.00884
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 19 лет назад

Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remote attackers to bypass the security model and inject content into the sub-frame of another site via targetWindow.frames[n].document.open(), which facilitates spoofing and other attacks.

redhat
около 19 лет назад

Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remote attackers to bypass the security model and inject content into the sub-frame of another site via targetWindow.frames[n].document.open(), which facilitates spoofing and other attacks.

debian
около 19 лет назад

Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remot ...

github
больше 3 лет назад

Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remote attackers to bypass the security model and inject content into the sub-frame of another site via targetWindow.frames[n].document.open(), which facilitates spoofing and other attacks.

fstec
почти 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 75%
0.00884
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79