Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4568

Опубликовано: 15 сент. 2006
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода системы безопасности и внедрения контента в подкадр другого сайта в Mozilla Firefox и SeaMonkey

Описание

В браузерах Mozilla Firefox версий до 1.5.0.7 и SeaMonkey версий до 1.0.5 существует уязвимость, которая позволяет злоумышленникам обходить установленную систему безопасности. Посредством использования функции targetWindow.frames[n].document.open() злоумышленники могут внедрять контент в подкадр другого веб-сайта. Это упрощает проведение атак, таких как спуфинг, когда создаётся ложное представление о настоящем сайте, и других потенциальных атак.

Затронутые версии ПО

  • Mozilla Firefox до версии 1.5.0.7
  • SeaMonkey до версии 1.0.5

Тип уязвимости

  • Обход системы безопасности
  • Внедрение содержимого
  • Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.5.0.6 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.0.4 (включая)

EPSS

Процентиль: 72%
0.00721
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 19 лет назад

Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remote attackers to bypass the security model and inject content into the sub-frame of another site via targetWindow.frames[n].document.open(), which facilitates spoofing and other attacks.

redhat
почти 19 лет назад

Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remote attackers to bypass the security model and inject content into the sub-frame of another site via targetWindow.frames[n].document.open(), which facilitates spoofing and other attacks.

debian
почти 19 лет назад

Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remot ...

github
больше 3 лет назад

Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remote attackers to bypass the security model and inject content into the sub-frame of another site via targetWindow.frames[n].document.open(), which facilitates spoofing and other attacks.

fstec
больше 10 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 72%
0.00721
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79