Уязвимость спуфинга из-за некорректного удаления уведомления об установке приложений в браузере Mozilla Firefox
Описание
В браузере Mozilla Firefox до версии 26.0 возникает проблема, связанная с некорректным удалением уведомления о установке приложений. Это упрощает для злоумышленников возможность провести спуфинг сайта установки веб-приложения, контролируя время навигации страницы.
Затронутые версии ПО
- Mozilla Firefox до версии 26.0
Тип уязвимости
- Спуфинг
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 26.0 does not properly remove the Application Installation doorhanger, which makes it easier for remote attackers to spoof a Web App installation site by controlling the timing of page navigation.
Mozilla Firefox before 26.0 does not properly remove the Application Installation doorhanger, which makes it easier for remote attackers to spoof a Web App installation site by controlling the timing of page navigation.
Mozilla Firefox before 26.0 does not properly remove the Application I ...
Mozilla Firefox before 26.0 does not properly remove the Application Installation doorhanger, which makes it easier for remote attackers to spoof a Web App installation site by controlling the timing of page navigation.
EPSS
5.8 Medium
CVSS2