Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1241

Опубликовано: 27 мар. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость спуфинга элементов формы и перенаправления пользовательских вводов в браузерах Mozilla Firefox и SeaMonkey

Описание

Уязвимость в реализации графического интерфейса в браузерах Mozilla Firefox предыдущих версий до 2.0.0.13 и SeaMonkey предыдущих версий до 1.1.9 позволяет злоумышленникам подменять элементы формы и перенаправлять пользовательские вводы. Это достигается с помощью XUL всплывающего окна без границ, открытого из фоновой вкладки.

Затронутые версии ПО

  • Mozilla Firefox до версии 2.0.0.13
  • SeaMonkey до версии 1.1.9

Тип уязвимости

  • Подмена (спуфинг) форменных элементов
  • Перенаправление пользовательских вводов

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.12 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.8 (включая)

EPSS

Процентиль: 88%
0.03829
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

ubuntu
около 17 лет назад

GUI overlay vulnerability in Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1.1.9 allows remote attackers to spoof form elements and redirect user inputs via a borderless XUL pop-up window from a background tab.

redhat
около 17 лет назад

GUI overlay vulnerability in Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1.1.9 allows remote attackers to spoof form elements and redirect user inputs via a borderless XUL pop-up window from a background tab.

debian
около 17 лет назад

GUI overlay vulnerability in Mozilla Firefox before 2.0.0.13 and SeaMo ...

github
около 3 лет назад

GUI overlay vulnerability in Mozilla Firefox before 2.0.0.13 and SeaMonkey before 1.1.9 allows remote attackers to spoof form elements and redirect user inputs via a borderless XUL pop-up window from a background tab.

oracle-oval
около 17 лет назад

ELSA-2008-0207: firefox security update (CRITICAL)

EPSS

Процентиль: 88%
0.03829
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-59