Уязвимость межсайтового скриптинга (XSS) и фишинговой атаки в Mozilla Firefox, Thunderbird и SeaMonkey через некорректную верификацию адресной строки при навигации по истории
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey обнаружена уязвимость, связанная с некорректной верификацией адресной строки при переходах по истории. Это позволяет злоумышленникам проводить межсайтовые скриптинговые (XSS) атаки или фишинговые атаки, управляя временем навигации.
Затронутые версии ПО
- Mozilla Firefox до версии 20.0
- Mozilla Firefox ESR 17.x до версии 17.0.5
- Mozilla Thunderbird до версии 17.0.5
- Mozilla Thunderbird ESR 17.x до версии 17.0.5
- Mozilla SeaMonkey до версии 2.17
Тип уязвимости
- Межсайтовый скриптинг (XSS)
- Фишинговая атака
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 do not ensure the correctness of the address bar during history navigation, which allows remote attackers to conduct cross-site scripting (XSS) attacks or phishing attacks by leveraging control over navigation timing.
Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 do not ensure the correctness of the address bar during history navigation, which allows remote attackers to conduct cross-site scripting (XSS) attacks or phishing attacks by leveraging control over navigation timing.
Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbi ...
Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, and SeaMonkey before 2.17 do not ensure the correctness of the address bar during history navigation, which allows remote attackers to conduct cross-site scripting (XSS) attacks or phishing attacks by leveraging control over navigation timing.
EPSS
4.3 Medium
CVSS2