Уязвимость спуфинга адресной строки в браузере Mozilla Firefox и Firefox ESR через некорректную реализацию механизма drag-and-drop
Описание
Некорректная реализация механизма drag-and-drop в Mozilla Firefox позволяет злоумышленникам осуществить спуфинг адресной строки путем отмены загрузки страницы.
Затронутые версии ПО
- Mozilla Firefox 4.x до 13.0
- Mozilla Firefox ESR 10.x до 10.0.6
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.4 Medium
CVSS2
Дефекты
Связанные уязвимости
The drag-and-drop implementation in Mozilla Firefox 4.x through 13.0 and Firefox ESR 10.x before 10.0.6 allows remote attackers to spoof the address bar by canceling a page load.
The drag-and-drop implementation in Mozilla Firefox 4.x through 13.0 and Firefox ESR 10.x before 10.0.6 allows remote attackers to spoof the address bar by canceling a page load.
The drag-and-drop implementation in Mozilla Firefox 4.x through 13.0 a ...
The drag-and-drop implementation in Mozilla Firefox 4.x through 13.0 and Firefox ESR 10.x before 10.0.6 allows remote attackers to spoof the address bar by canceling a page load.
EPSS
6.4 Medium
CVSS2