Уязвимость спуфинга адресной строки в Mozilla Firefox через URL с использованием javascript
Описание
В browser/base/content/browser.js
в Mozilla Firefox до версии 45.0 и Firefox ESR 38.x до версии 38.7 обнаружена уязвимость, позволяющая злоумышленникам осуществлять спуфинг адресной строки с помощью URL, использующего javascript:
.
Затронутые версии ПО
- Mozilla Firefox версии до 45.0
- Mozilla Firefox ESR версии 38.x до 38.7
Тип уязвимости
Спуфинг
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
browser/base/content/browser.js in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to spoof the address bar via a javascript: URL.
browser/base/content/browser.js in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to spoof the address bar via a javascript: URL.
browser/base/content/browser.js in Mozilla Firefox before 45.0 and Fir ...
browser/base/content/browser.js in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 allows remote attackers to spoof the address bar via a javascript: URL.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю подделать адресную строку
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2