Уязвимость спуфинга в строке адреса Mozilla Firefox через некорректную обработку URI типа wyciwyg и resource
Описание
В Mozilla Firefox до версии 44.0 злоумышленник способен осуществить спуфинг части строки адреса в адресной строке браузера, используя вставку пользователем URI типов wyciwyg: или resource:.
Затронутые версии ПО
- Mozilla Firefox до версии 44.0
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 44.0 allows user-assisted remote attackers to spoof a trailing substring in the address bar by leveraging a user's paste of a (1) wyciwyg: URI or (2) resource: URI.
Mozilla Firefox before 44.0 allows user-assisted remote attackers to s ...
Mozilla Firefox before 44.0 allows user-assisted remote attackers to spoof a trailing substring in the address bar by leveraging a user's paste of a (1) wyciwyg: URI or (2) resource: URI.
Security update for the MozillaFirefox, mozilla-nss and mozilla-nspr
EPSS
7.4 High
CVSS3
4.3 Medium
CVSS2