Уязвимость обхода политики навигации фреймов HTML5 в Mozilla Firefox, Thunderbird и SeaMonkey через подмену подфреймов
Описание
Mozilla Firefox, Thunderbird и SeaMonkey позволяют удалённым злоумышленникам обходить политику навигации фреймов в HTML5 и заменять произвольные подфреймы, создавая цель для отправки формы с использованием атрибута name подфрейма.
Затронутые версии ПО
- Mozilla Firefox 4.x до 9.0
- Thunderbird 5.0 до 9.0
- SeaMonkey до 2.7
Тип уязвимости
- Обход навигационной политики
- Подмена подфреймов
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to bypass the HTML5 frame-navigation policy and replace arbitrary sub-frames by creating a form submission target with a sub-frame's name attribute.
Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaM ...
Mozilla Firefox 4.x through 9.0, Thunderbird 5.0 through 9.0, and SeaMonkey before 2.7 allow remote attackers to bypass the HTML5 frame-navigation policy and replace arbitrary sub-frames by creating a form submission target with a sub-frame's name attribute.
EPSS
5 Medium
CVSS2