Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-5354

Опубликовано: 10 окт. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость проведения атак clickjacking через некорректную обработку навигации в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

в Mozilla Firefox, Thunderbird и SeaMonkey присутствует уязвимость, связанная с некорректной обработкой навигации с веб-страницы, содержащей активные меню из элементов SELECT. Эта уязвимость позволяет злоумышленникам проводить атаки clickjacking, используя XPI файлы, метод window.open и Geolocation API. Данная уязвимость отличается от CVE-2012-3984.

Затронутые версии ПО

  • Mozilla Firefox версии до 16.0
  • Thunderbird версии до 16.0
  • SeaMonkey версии до 2.13

Тип уязвимости

Удалённое проведение атак clickjacking

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.13 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 16.0 (исключая)

EPSS

Процентиль: 75%
0.00885
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 13 лет назад

Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly handle navigation away from a web page that has multiple menus of SELECT elements active, which allows remote attackers to conduct clickjacking attacks via vectors involving an XPI file, the window.open method, and the Geolocation API, a different vulnerability than CVE-2012-3984.

redhat
больше 13 лет назад

Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly handle navigation away from a web page that has multiple menus of SELECT elements active, which allows remote attackers to conduct clickjacking attacks via vectors involving an XPI file, the window.open method, and the Geolocation API, a different vulnerability than CVE-2012-3984.

debian
больше 13 лет назад

Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey be ...

github
больше 3 лет назад

Mozilla Firefox before 16.0, Thunderbird before 16.0, and SeaMonkey before 2.13 do not properly handle navigation away from a web page that has multiple menus of SELECT elements active, which allows remote attackers to conduct clickjacking attacks via vectors involving an XPI file, the window.open method, and the Geolocation API, a different vulnerability than CVE-2012-3984.

EPSS

Процентиль: 75%
0.00885
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other