|
27.07.2009 15:36 |
| |
Подмена URL в Mozilla Firefox |
|
27 июля, 2009
Программа: Mozilla Firefox 3.0.12 и 3.5.1, возможно другие версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.
Уязвимость существует из-за ошибки при открытии нового окна для злонамеренного домена. Удаленный пользователь может осуществить вызов window.open() для домена, содержащего символ %20, и отобразить произвольный URL в адресной строке браузера.
URL производителя: www.mozilla.com/en-US/firefox/
Решение: Способов устранения уязвимости не существует в настоящее время.
|
|
|