Уязвимость утечки конфиденциальной информации через встроенные фреймы в Mozilla Firefox до версии 3.0.9 и SeaMonkey до версии 1.1.17
Описание
Уязвимость в браузерах Mozilla Firefox и SeaMonkey позволяет злоумышленникам удалённо получить доступ к конфиденциальной информации. Это происходит с использованием веб-страницы с встраиваемым фреймом, когда POST данные с внешней страницы отправляются на URL внутреннего фрейма во время сохранения состояния SAVEMODE_FILEONLY
внутреннего фрейма.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.9
- SeaMonkey версии до 1.1.17
Тип уязвимости
Удалённая утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.9 and SeaMonkey before 1.1.17 allow user-assisted remote attackers to obtain sensitive information via a web page with an embedded frame, which causes POST data from an outer page to be sent to the inner frame's URL during a SAVEMODE_FILEONLY save of the inner frame.
Mozilla Firefox before 3.0.9 and SeaMonkey before 1.1.17 allow user-assisted remote attackers to obtain sensitive information via a web page with an embedded frame, which causes POST data from an outer page to be sent to the inner frame's URL during a SAVEMODE_FILEONLY save of the inner frame.
Mozilla Firefox before 3.0.9 and SeaMonkey before 1.1.17 allow user-as ...
Mozilla Firefox before 3.0.9 and SeaMonkey before 1.1.17 allow user-assisted remote attackers to obtain sensitive information via a web page with an embedded frame, which causes POST data from an outer page to be sent to the inner frame's URL during a SAVEMODE_FILEONLY save of the inner frame.
EPSS
4.3 Medium
CVSS2