Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox
(2.0, 2.0.0.12)
Описание
Mozilla Firefox не всегда отображает диалог с предупреждением о подмене данных, если все содержимое веб-страницы заключено в тэг DIV, который использует абсолютное позиционирование, что облегчает злоумышленникам,действующим удаленно, проведение фишинг-атак.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
http://www.mozilla.org/
Ссылки
http://www.mozilla.org/security/announce/2008/mfsa2008-11.html
https://bugzilla.mozilla.org/show_bug.cgi?id=408164
BUGTRAQ (20080209 rPSA-2008-0051-1 firefox): http://www.securityfocus.com/archive/1/archive/1/487826/100/0/threaded
BUGTRAQ (20080212 FLEA-2008-0001-1 firefox): http://www.securityfocus.com/archive/1/archive/1/488002/100/0/threaded
http://wiki.rpath.com/Advisories:rPSA-2008-0051
DEBIAN (DSA-1484): http://www.debian.org/security/2008/dsa-1484
DEBIAN (DSA-1485): http://www.debian.org/security/2008/dsa-1485
DEBIAN (DSA-1489): http://www.debian.org/security/2008/dsa-1489
UBUNTU (USN-576-1): http://www.ubuntu.com/usn/usn-576-1
BID (27683): http://www.securityfocus.com/bid/27683
FRSIRT (ADV-2008-0453): http://www.frsirt.com/english/advisories/2008/0453/references
SECTRACK (1019342): http://www.securitytracker.com/id?1019342
https://bugzilla.mozilla.org/show_bug.cgi?id=408164
BUGTRAQ (20080209 rPSA-2008-0051-1 firefox): http://www.securityfocus.com/archive/1/archive/1/487826/100/0/threaded
BUGTRAQ (20080212 FLEA-2008-0001-1 firefox): http://www.securityfocus.com/archive/1/archive/1/488002/100/0/threaded
http://wiki.rpath.com/Advisories:rPSA-2008-0051
DEBIAN (DSA-1484): http://www.debian.org/security/2008/dsa-1484
DEBIAN (DSA-1485): http://www.debian.org/security/2008/dsa-1485
DEBIAN (DSA-1489): http://www.debian.org/security/2008/dsa-1489
UBUNTU (USN-576-1): http://www.ubuntu.com/usn/usn-576-1
BID (27683): http://www.securityfocus.com/bid/27683
FRSIRT (ADV-2008-0453): http://www.frsirt.com/english/advisories/2008/0453/references
SECTRACK (1019342): http://www.securitytracker.com/id?1019342