Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5251

Опубликовано: 05 авг. 2016
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость подмены строки местоположения в Mozilla Firefox с использованием специальным образом сформированных символов в медиатипе data: URL

Описание

В ранних версиях Mozilla Firefox до релиза 48.0 злоумышленники способны подменять строку местоположения с помощью специально сформированных символов в медиатипе data: URL, что может ввести в заблуждение пользователей относительно действительной природы веб-страницы.

Затронутые версии ПО

  • Mozilla Firefox до 48.0

Тип уязвимости

Подмена (спуфинг)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 47.0.1 (включая)

EPSS

Процентиль: 67%
0.00547
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 9 лет назад

Mozilla Firefox before 48.0 allows remote attackers to spoof the location bar via crafted characters in the media type of a data: URL.

CVSS3: 4.3
redhat
больше 9 лет назад

Mozilla Firefox before 48.0 allows remote attackers to spoof the location bar via crafted characters in the media type of a data: URL.

CVSS3: 4.3
debian
больше 9 лет назад

Mozilla Firefox before 48.0 allows remote attackers to spoof the locat ...

CVSS3: 4.3
github
больше 3 лет назад

Mozilla Firefox before 48.0 allows remote attackers to spoof the location bar via crafted characters in the media type of a data: URL.

fstec
больше 9 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю подменить адресную строку

EPSS

Процентиль: 67%
0.00547
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20