Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5415

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Уязвимость спуфинга адресной строки в Mozilla Firefox с использованием URL на основе протокола blob

Описание

Злоумышленник способен использовать URL с префиксом "blob:" и код скрипта для подмены адреса в адресной строке. Это может привести к введению пользователя в заблуждение и к дальнейшим спуфинг-атакам.

Затронутые версии ПО

  • Firefox версий до 52

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 52.0 (исключая)

EPSS

Процентиль: 97%
0.34605
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 7 лет назад

An attack can use a blob URL and script to spoof an arbitrary addressbar URL prefaced by "blob:" as the protocol, leading to user confusion and further spoofing attacks. This vulnerability affects Firefox < 52.

CVSS3: 5.3
debian
около 7 лет назад

An attack can use a blob URL and script to spoof an arbitrary addressb ...

CVSS3: 5.3
github
около 3 лет назад

An attack can use a blob URL and script to spoof an arbitrary addressbar URL prefaced by "blob:" as the protocol, leading to user confusion and further spoofing attacks. This vulnerability affects Firefox < 52.

suse-cvrf
больше 8 лет назад

Security update for MozillaFirefox, mozilla-nss

EPSS

Процентиль: 97%
0.34605
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20