Уязвимость подмены адресной строки в Firefox для Android через прокрутку страницы
Описание
Злоумышленники способны создать на своих сайтах поддельную адресную строку на странице, когда текущая адресная строка на новой странице выходит за пределы видимости. Это возможно, если пользователь выбрал редактируемый HTML-элемент на странице.
Затронутые версии ПО
- Firefox версий ниже 53
Тип уязвимости
Спуфинг
Замечание
Эта уязвимость затрагивает только Firefox для Android. Другие операционные системы не подвержены данной проблеме.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Malicious sites can display a spoofed addressbar on a page when the existing location bar on the new page is scrolled out of view if an HTML editable page element is user selected. Note: This attack only affects Firefox for Android. Other operating systems are not affected. This vulnerability affects Firefox < 53.
Malicious sites can display a spoofed addressbar on a page when the ex ...
Malicious sites can display a spoofed addressbar on a page when the existing location bar on the new page is scrolled out of view if an HTML editable page element is user selected. Note: This attack only affects Firefox for Android. Other operating systems are not affected. This vulnerability affects Firefox < 53.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2