• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (3.5.0, 3.5.11, 3.6, 3.6.7) SeaMonkey (2.0.0, 2.0.6)
Описание
Функция nsDocShell::OnRedirectStateChange в docshell/base/nsDocShell.cpp в Mozilla Firefox и SeaMonkey позволяет злоумышленникам, действующим удаленно, подменить SSL-статус безопасности документа, используя множественные запросы, перенаправление и JavaScript-функции history.back и history.forward.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.com/firefox
Отказ в обслуживании Разглашение информации