Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4508

Опубликовано: 24 сент. 2015
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Уязвимость спуфинга отношения между URL адресами в адресной строке и веб-содержимым при включенном режиме чтения в Mozilla Firefox до версии 41.0

Описание

В Mozilla Firefox до версии 41.0, когда включен режим чтения, злоумышленник способен выполнить спуфинг отношения между URL адресами в адресной строке и веб-содержимым через специально подготовленный веб-сайт.

Затронутые версии ПО

Mozilla Firefox до версии 41.0

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 40.0.3 (включая)

EPSS

Процентиль: 71%
0.00697
Низкий

2.6 Low

CVSS2

Дефекты

CWE-254

Связанные уязвимости

ubuntu
больше 10 лет назад

Mozilla Firefox before 41.0, when reader mode is enabled, allows remote attackers to spoof the relationship between address-bar URLs and web content via a crafted web site.

redhat
больше 10 лет назад

Mozilla Firefox before 41.0, when reader mode is enabled, allows remote attackers to spoof the relationship between address-bar URLs and web content via a crafted web site.

debian
больше 10 лет назад

Mozilla Firefox before 41.0, when reader mode is enabled, allows remot ...

github
больше 3 лет назад

Mozilla Firefox before 41.0, when reader mode is enabled, allows remote attackers to spoof the relationship between address-bar URLs and web content via a crafted web site.

fstec
больше 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю подменить содержимое окна

EPSS

Процентиль: 71%
0.00697
Низкий

2.6 Low

CVSS2

Дефекты

CWE-254