• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена адресной строки

Главная Специалистам База уязвимостей Подмена адресной строки

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (17.0, 25.0) Firefox ESR (17.0, 17.0.10, 24.0, 24.1) SeaMonkey (2.0.0, 2.22) Thunderbird (17.0, 24.1)
Описание
Уязвимость существует в реализации элемента SELECT в Mozilla Firefox, Firefox ESR, Thunderbird и SeaMonkey из-за некорректного ограничения содержания или расположения HTML-элементов в выпадающем меню. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, подменить поле адреса, интерфейс или курсор, вызвав переход со страницы, содержащей данный элемент.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/en-US/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.seamonkey-project.org
Ссылки