Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4357

Опубликовано: 15 авг. 2007
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость изменения содержимого строки состояния в Mozilla Firefox через специально созданные ссылки

Описание

Mozilla Firefox версии 2.0.0.6 и более ранние версии допускают возможность злоумышленнику изменить содержимое строки состояния браузера (осуществить спуфинг данных). Это может быть выполнено через специальную ссылку, использующую формат данных data: URI, который включает в себя закодированный URL.

Затронутые версии ПО

Mozilla Firefox 2.0.0.6 и более ранние версии

Тип уязвимости

Подделка содержимого (спуфинг)

Замечание

Серьезность этой проблемы была оспорена надежным третьим лицом, поскольку изначально функциональность строки состояния предусматривает возможность её модификации.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.6 (включая)

EPSS

Процентиль: 67%
0.00559
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
около 18 лет назад

Mozilla Firefox 2.0.0.6 and earlier allows remote attackers to spoof the contents of the status bar via a link to a data: URI containing an encoded URL. NOTE: the severity of this issue has been disputed by a reliable third party, since the intended functionality of the status bar allows it to be modified.

debian
около 18 лет назад

Mozilla Firefox 2.0.0.6 and earlier allows remote attackers to spoof t ...

github
больше 3 лет назад

Mozilla Firefox 2.0.0.6 and earlier allows remote attackers to spoof the contents of the status bar via a link to a data: URI containing an encoded URL. NOTE: the severity of this issue has been disputed by a reliable third party, since the intended functionality of the status bar allows it to be modified.

EPSS

Процентиль: 67%
0.00559
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other