Уязвимость спуфинга содержимого путем назначения неверного URL в браузерах Mozilla Firefox и SeaMonkey
Описание
В браузерах Mozilla Firefox до версии 3.0.16 и 3.5.x до версии 3.5.6, а также SeaMonkey до версии 2.0.1, злоумышленники способны прикрепить поддельное содержимое к некорректному URL, устанавливая document.location
на этот URL, а затем записывая произвольные веб-скрипты или HTML в связанный пустой документ. Это связано с уязвимостью CVE-2009-2654.
Затронутые версии ПО
- Mozilla Firefox до 3.0.16
- Mozilla Firefox 3.5.x до 3.5.6
- SeaMonkey до 2.0.1
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to associate spoofed content with an invalid URL by setting document.location to this URL, and then writing arbitrary web script or HTML to the associated blank document, a related issue to CVE-2009-2654.
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to associate spoofed content with an invalid URL by setting document.location to this URL, and then writing arbitrary web script or HTML to the associated blank document, a related issue to CVE-2009-2654.
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey be ...
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to associate spoofed content with an invalid URL by setting document.location to this URL, and then writing arbitrary web script or HTML to the associated blank document, a related issue to CVE-2009-2654.
EPSS
6.8 Medium
CVSS2