Уязвимость спуфинга домена текущей страницы через некорректную обработку URL в адресной строке в режиме чтения в браузере Firefox
Описание
При использовании режима чтения в браузере Firefox система некорректно обрабатывает URL, отображаемые в адресной строке, не удаляя информацию о имени пользователя и пароле. Это может быть использовано злоумышленником для спуфинга домена текущей страницы.
Затронутые версии ПО
- Firefox версий до 54
Тип уязвимости
Спуфинг
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- ExploitIssue TrackingPatch
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- ExploitIssue TrackingPatch
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
When entered directly, Reader Mode did not strip the username and password section of URLs displayed in the addressbar. This can be used for spoofing the domain of the current page. This vulnerability affects Firefox < 54.
When entered directly, Reader Mode did not strip the username and password section of URLs displayed in the addressbar. This can be used for spoofing the domain of the current page. This vulnerability affects Firefox < 54.
When entered directly, Reader Mode did not strip the username and pass ...
When entered directly, Reader Mode did not strip the username and password section of URLs displayed in the addressbar. This can be used for spoofing the domain of the current page. This vulnerability affects Firefox < 54.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2