Уязвимость фишинга через подмену источника модальных диалогов в браузерах Mozilla Firefox и SeaMonkey
Описание
В браузерах Mozilla Firefox и SeaMonkey существует уязвимость, связанная с некорректной обработкой модальных диалогов. Это позволяет злоумышленнику, использующему специально разработанный веб-сайт, провести фишинговую атаку через подмену источника.
Затронутые версии ПО
- Mozilla Firefox до версии 20.0
- SeaMonkey до версии 2.17
Тип уязвимости
Фишинговая атака через подмену источника
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 20.0 and SeaMonkey before 2.17 do not prevent origin spoofing of tab-modal dialogs, which allows remote attackers to conduct phishing attacks via a crafted web site.
Mozilla Firefox before 20.0 and SeaMonkey before 2.17 do not prevent o ...
Mozilla Firefox before 20.0 and SeaMonkey before 2.17 do not prevent origin spoofing of tab-modal dialogs, which allows remote attackers to conduct phishing attacks via a crafted web site.
EPSS
5.8 Medium
CVSS2