Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0594

Опубликовано: 09 фев. 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость некорректного отображения предупреждений о поддельных веб-страницах в Mozilla Firefox до версии 2.0.0.12

Описание

В браузере Mozilla Firefox до версии 2.0.0.12 существует уязвимость, заключающаяся в том, что предупреждение о поддельных веб-страницах может не отображаться, если содержимое веб-страницы целиком находится внутри тега DIV с использованием абсолютного позиционирования. Это облегчает злоумышленникам проведение фишинговых атак.

Затронутые версии ПО

  • Mozilla Firefox до версии 2.0.0.12

Тип уязвимости

  • Упрощение проведения фишинговых атак

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)

EPSS

Процентиль: 79%
0.01256
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 does not always display a web forgery warning dialog if the entire contents of a web page are in a DIV tag that uses absolute positioning, which makes it easier for remote attackers to conduct phishing attacks.

redhat
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 does not always display a web forgery warning dialog if the entire contents of a web page are in a DIV tag that uses absolute positioning, which makes it easier for remote attackers to conduct phishing attacks.

debian
больше 17 лет назад

Mozilla Firefox before 2.0.0.12 does not always display a web forgery ...

github
больше 3 лет назад

Mozilla Firefox before 2.0.0.12 does not always display a web forgery warning dialog if the entire contents of a web page are in a DIV tag that uses absolute positioning, which makes it easier for remote attackers to conduct phishing attacks.

EPSS

Процентиль: 79%
0.01256
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other