Уязвимость подмены адресной строки браузера Mozilla Firefox с возможностью фишинговой атаки
Описание
В браузерах Mozilla Firefox версий до 3.0.13 и 3.5.x до 3.5.2 злоумышленник способен подменить адресную строку и, возможно, провести фишинговую атаку. Это достигается через специально созданную веб-страницу, которая использует вызов window.open
с некорректным символом в URL, затем выполняет вызовы document.write
к созданному объекту и вызывает метод stop
во время загрузки страницы ошибки.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.13
- Mozilla Firefox 3.5.x до версии 3.5.2
Тип уязвимости
- Подмена адресной строки
- Фишинговая атака
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Exploit
- ExploitPatch
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.13, and 3.5.x before 3.5.2, allows remote attackers to spoof the address bar, and possibly conduct phishing attacks, via a crafted web page that calls window.open with an invalid character in the URL, makes document.write calls to the resulting object, and then calls the stop method during the loading of the error page.
Mozilla Firefox before 3.0.13, and 3.5.x before 3.5.2, allows remote attackers to spoof the address bar, and possibly conduct phishing attacks, via a crafted web page that calls window.open with an invalid character in the URL, makes document.write calls to the resulting object, and then calls the stop method during the loading of the error page.
Mozilla Firefox before 3.0.13, and 3.5.x before 3.5.2, allows remote a ...
Mozilla Firefox before 3.0.13, and 3.5.x before 3.5.2, allows remote attackers to spoof the address bar, and possibly conduct phishing attacks, via a crafted web page that calls window.open with an invalid character in the URL, makes document.write calls to the resulting object, and then calls the stop method during the loading of the error page.
EPSS
5.8 Medium
CVSS2