Уязвимость спуфинга (подмены) URL через поисковые запросы в Firefox
Описание
Если поисковый запрос в используемой по умолчанию поисковой системе представлял собой корректно сформированный URL, он мог отображаться как текущий URL в адресной строке. Это могло привести к спуфингу сайта, если поисковая система была преднамеренно настроена злоумышленником как поисковая система по умолчанию.
Затронутые версии ПО
- Firefox < 117
Тип уязвимости
Спуфинг (подмена)
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
3.1 Low
CVSS3
Дефекты
Связанные уязвимости
Search queries in the default search engine could appear to have been the currently navigated URL if the search query itself was a well formed URL. This could have led to a site spoofing another if it had been maliciously set as the default search engine. This vulnerability affects Firefox < 117.
Search queries in the default search engine could appear to have been ...
Search queries in the default search engine could appear to have been the currently navigated URL if the search query itself was a well formed URL. This could have led to a site spoofing another if it had been maliciously set as the default search engine. This vulnerability affects Firefox < 117.
Уязвимость браузера Mozilla Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить спуфинговую атаку
EPSS
3.1 Low
CVSS3