Уязвимость спуфинга адресной строки браузера в Mozilla Firefox через элемент SELECT с постоянным меню
Описание
В версиях Mozilla Firefox до 47.0 и Firefox ESR версии 45.x до 45.2 обнаружена уязвимость, позволяющая злоумышленникам подменять адресную строку браузера. Это достигается использованием элемента SELECT
с постоянным меню.
Затронутые версии ПО
- Mozilla Firefox до версии 47.0
- Mozilla Firefox ESR 45.x до версии 45.2
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allow remote attackers to spoof the address bar via a SELECT element with a persistent menu.
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allow remote attackers to spoof the address bar via a SELECT element with a persistent menu.
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allow rem ...
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 allow remote attackers to spoof the address bar via a SELECT element with a persistent menu.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2