Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Уязвимость, связанная с "data: протокол" и модальными предупреждениями, позволяет злоумышленникам подменить произвольные домены, используя страницы со встроенными фреймами (iframe).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mozilla.org/firefox/
https://www.mozilla.org/firefox/organizations/all.html
https://www.mozilla.org/thunderbird/
https://www.mozilla.org/firefox/
https://www.mozilla.org/firefox/organizations/all.html
https://www.mozilla.org/thunderbird/
Ссылки
Источник: CVE
Наименование: CVE-2017-7791
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7791
https://www.mozilla.org/en-US/security/advisories/mfsa2017-18/#CVE-2017-7791
https://www.mozilla.org/en-US/security/advisories/mfsa2017-19/#CVE-2017-7791
https://www.mozilla.org/en-US/security/advisories/mfsa2017-20/#CVE-2017-7791
Наименование: CVE-2017-7791
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7791
https://www.mozilla.org/en-US/security/advisories/mfsa2017-18/#CVE-2017-7791
https://www.mozilla.org/en-US/security/advisories/mfsa2017-19/#CVE-2017-7791
https://www.mozilla.org/en-US/security/advisories/mfsa2017-20/#CVE-2017-7791