Уязвимость некорректной обработки символа решетки в data: URI в Mozilla Firefox, позволяющая осуществлять спуфинг веб-сайтов
Описание
В Mozilla Firefox обнаружена уязвимость, связанная с некорректной обработкой символа решетки (#) в data: URI. Это позволяет злоумышленникам осуществлять спуфинг веб-сайтов через неопределенные векторы атаки.
Затронутые версии ПО
Mozilla Firefox версии до 43.0
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 43.0 mishandles the # (number sign) character in a data: URI, which allows remote attackers to spoof web sites via unspecified vectors.
Mozilla Firefox before 43.0 mishandles the # (number sign) character in a data: URI, which allows remote attackers to spoof web sites via unspecified vectors.
Mozilla Firefox before 43.0 mishandles the # (number sign) character i ...
Mozilla Firefox before 43.0 mishandles the # (number sign) character in a data: URI, which allows remote attackers to spoof web sites via unspecified vectors.
Уязвимость браузера Firefox, позволяющая нарушителю подменить веб-сайты
EPSS
5 Medium
CVSS2