Уязвимость некорректной реализации автозаполнения в браузерах Mozilla Firefox и SeaMonkey, позволяющая читать историю ввода форм через Java-апплет
Описание
В браузерах Mozilla Firefox версий до 3.5.19 и 3.6.x до 3.6.17, а также SeaMonkey до версии 2.0.14, некорректно реализовано автозаполнение форм. Это позволяет злоумышленникам считывать историю ввода форм посредством использования Java-апплета, который подменяет взаимодействие с элементами управления автозаполнения.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.19
- Mozilla Firefox 3.6.x до версии 3.6.17
- SeaMonkey до версии 2.0.14
Тип уязвимости
- Подмена данных
Ссылки
- Vendor Advisory
- ExploitPatch
- Vendor Advisory
- ExploitPatch
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, does not properly implement autocompletion for forms, which allows remote attackers to read form history entries via a Java applet that spoofs interaction with the autocomplete controls.
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, does not properly implement autocompletion for forms, which allows remote attackers to read form history entries via a Java applet that spoofs interaction with the autocomplete controls.
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey b ...
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, does not properly implement autocompletion for forms, which allows remote attackers to read form history entries via a Java applet that spoofs interaction with the autocomplete controls.
EPSS
5 Medium
CVSS2