• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена курсора

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (14.0, 4.0.0) Firefox ESR (10.0, 10.0.6) SeaMonkey (0.0.0, 2.10) Thunderbird (13.0, 5.0)
Описание
Уязвимость существует в функции предупреждения о сертификате в browser/components/certerror/content/aboutCertError.xhtml в Mozilla Firefox, Thunderbird и SeaMonkey из-за некорректной обработки попытки подмены курсора на странице about:certerror. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим по принципу "человек посередине", убедить пользователя, используя элемент IFRAME, добавить непредусмотренное исключение.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org/
Ссылки