Уязвимость использования выпадающего меню для спуфинга адресной строки в Mozilla Firefox
Описание
Существует проблема в браузере Mozilla Firefox, где выпадающее меню <select> может использоваться для скрытия содержимого адресной строки, что может привести к потенциальным спуфинг-атакам. Для успешной эксплуатации этой уязвимости необходимо, чтобы была включена функция e10s.
Затронутые версии ПО
Версии Firefox ниже 50
Тип уязвимости
Спуфинг
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
An issue where a "<select>" dropdown menu can be used to cover location bar content, resulting in potential spoofing attacks. This attack requires e10s to be enabled in order to function. This vulnerability affects Firefox < 50.
An issue where a "<select>" dropdown menu can be used to cover location bar content, resulting in potential spoofing attacks. This attack requires e10s to be enabled in order to function. This vulnerability affects Firefox < 50.
An issue where a "<select>" dropdown menu can be used to cover locatio ...
An issue where a "<select>" dropdown menu can be used to cover location bar content, resulting in potential spoofing attacks. This attack requires e10s to be enabled in order to function. This vulnerability affects Firefox < 50.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2