• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (49.0, 55.0) Firefox ESR (45.9, 52.3) Thunderbird (45.1, 52.3)
Описание
Уязвимость, связанная с "data: протокол" и модальными предупреждениями, позволяет злоумышленникам подменить произвольные домены, используя страницы со встроенными фреймами (iframe).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mozilla.org/firefox/
https://www.mozilla.org/firefox/organizations/all.html
https://www.mozilla.org/thunderbird/
Перехват URL Межсайтовое выполнение сценариев