Уязвимость выполнения произвольных веб-скриптов на HTTPS-страницах в Mozilla Firefox до версии 3.0.10
Описание
В Mozilla Firefox до релиза 3.0.10 существует уязвимость, позволяющая злоумышленнику выполнить произвольные веб-скрипты на HTTPS-страницах. Это возможно из-за того, что браузер обрабатывает ответ HTTP 3xx CONNECT до успешного SSL handshake. Злоумышленник может изменить этот ответ CONNECT, чтобы указать перенаправление 302 на произвольный HTTPS-сайт, что приведет к выполнению скрипта в контексте указанного HTTPS-сайта.
Затронутые версии ПО
Mozilla Firefox до версии 3.0.10
Тип уязвимости
Выполнение произвольного кода (веб-скрипта) в контексте HTTPS-сайта
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.10 processes a 3xx HTTP CONNECT response before a successful SSL handshake, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying this CONNECT response to specify a 302 redirect to an arbitrary https web site.
Mozilla Firefox before 3.0.10 processes a 3xx HTTP CONNECT response be ...
Mozilla Firefox before 3.0.10 processes a 3xx HTTP CONNECT response before a successful SSL handshake, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying this CONNECT response to specify a 302 redirect to an arbitrary https web site.
EPSS
9.3 Critical
CVSS2