Уязвимость замены содержимого IFRAME через document.write в Mozilla Firefox до версии 2.0.0.5
Описание
В Mozilla Firefox до версии 2.0.0.5 существует уязвимость, связанная с некорректной обработкой метода document.write. Эта уязвимость позволяет злоумышленнику использовать document.write для замены содержимого IFRAME (1) на стадии загрузки или (2) в случае использования about:blank фрейма. Это может позволить удалённому злоумышленнику отображать произвольный HTML-код или выполнять определенный JavaScript-код. Например, код может перехватывать значения с клавиатуры через window.event. Данная проблема известна под названием "ошибка доступа к IFRAME вне зависимости от источника" и связана с уязвимостью CVE-2006-4568.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.5
Тип уязвимости
- Замена содержимого
- Выполнение произвольного кода
- Перехват данных
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 2.0.0.5 does not prevent use of document.write to replace an IFRAME (1) during the load stage or (2) in the case of an about:blank frame, which allows remote attackers to display arbitrary HTML or execute certain JavaScript code, as demonstrated by code that intercepts keystroke values from window.event, aka the "promiscuous IFRAME access bug," a related issue to CVE-2006-4568.
Mozilla Firefox before 2.0.0.5 does not prevent use of document.write to replace an IFRAME (1) during the load stage or (2) in the case of an about:blank frame, which allows remote attackers to display arbitrary HTML or execute certain JavaScript code, as demonstrated by code that intercepts keystroke values from window.event, aka the "promiscuous IFRAME access bug," a related issue to CVE-2006-4568.
Mozilla Firefox before 2.0.0.5 does not prevent use of document.write ...
Mozilla Firefox before 2.0.0.5 does not prevent use of document.write to replace an IFRAME (1) during the load stage or (2) in the case of an about:blank frame, which allows remote attackers to display arbitrary HTML or execute certain JavaScript code, as demonstrated by code that intercepts keystroke values from window.event, aka the "promiscuous IFRAME access bug," a related issue to CVE-2006-4568.
ELSA-2007-0724: Critical: firefox security update (CRITICAL)
EPSS
4.3 Medium
CVSS2