2.6 CVE-2005-0593
Patch
Firefox antes de 1.0.1 y Mozilla antes de 1.7.6 permite a los atacantes remotos falsificar el icono de bloqueo del "sitio seguro" SSL a través de (1) un sitio web que no termina de cargarse, que muestra el bloqueo del sitio anterior, (2) un servidor no HTTP que utiliza SSL, lo que hace que se muestre el bloqueo cuando se completa el protocolo de enlace SSL, o (3) una URL que genera un error HTTP 204, que actualiza el icono y la información de ubicación, pero no cambia la visualización del sitio original.
https://nvd.nist.gov/vuln/detail/CVE-2005-0593
Categorías
CWE-NVD-Other
Referencias
BID
CONFIRM
GENTOO Patch
GLSA-200503-10 Patch Vendor Advisory |
GLSA-200503-30 Vendor Advisory |
OVAL
REDHAT
CPE
cpe | iniciar | fin |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:mozilla:firefox:0.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:0.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:0.9:rc:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:0.9.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:0.9.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:0.9.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:0.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:0.10.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.4:alpha:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.5:alpha:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.5:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.5:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.6:alpha:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.6:beta:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7:alpha:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7:beta:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7:rc3:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:mozilla:1.7.5:*:*:*:*:*:*:* |
Patch
Url |
---|
GLSA-200503-10 |
Explota
Exploit-db.com
id | descripción | fecha | |
---|---|---|---|
No hay exploits conocidos |
Otros (github, ...)
Url |
---|
No hay exploits conocidos |
CAPEC
id | descripción | gravedad |
---|---|---|
No hay entrada |
Sherlock® flash
Haz una foto de tu red informática en unos pocos clics !
La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.
