Уязвимость обхода защиты от смешанного контента в Mozilla Firefox через URL-адрес с feed: в POST-запросе
Описание
В Mozilla Firefox существовала уязвимость, которая позволяла злоумышленникам провести атаку "человек посередине" и обойти механизм защиты от смешанного контента. Это было возможно, используя URL-адрес с префиксом feed: в POST-запросе.
Затронутые версии ПО
- Mozilla Firefox до версии 40.0
Тип уязвимости
- Обход механизма защиты от смешанного контента
- Атака "человек посередине" (man-in-the-middle)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 40.0 allows man-in-the-middle attackers to bypass a mixed-content protection mechanism via a feed: URL in a POST request.
Mozilla Firefox before 40.0 allows man-in-the-middle attackers to bypass a mixed-content protection mechanism via a feed: URL in a POST request.
Mozilla Firefox before 40.0 allows man-in-the-middle attackers to bypa ...
Mozilla Firefox before 40.0 allows man-in-the-middle attackers to bypass a mixed-content protection mechanism via a feed: URL in a POST request.
Уязвимость браузера Firefox, позволяющая нарушителю проводить атаки типа "человек посередине"
EPSS
4.3 Medium
CVSS2