2.6 CVE-2005-0232
O Firefox 1.0 permite que atacantes remotos modifiquem os parâmetros de configuração booleanos para o site about: config usando um plug-in como o Flash e o filtro -moz-opacity para exibir o site about: config e fazer com que o usuário clique duas vezes em um determinado posição da tela, também conhecido como "Fireflashing".
https://nvd.nist.gov/vuln/detail/CVE-2005-0232
Categorias
CWE-NVD-Other
Referências
BUGTRAQ
CONFIRM
http://www.mozilla.org/security/announce/mfsa2005-27.html Vendor Advisory |
https://bugzilla.mozilla.org/show_bug.cgi?id=280664 Vendor Advisory |
GENTOO Patch
GLSA-200503-10 Patch Vendor Advisory |
GLSA-200503-30 Patch Vendor Advisory |
MISC Exploit
OVAL
REDHAT Patch
RHSA-2005:176 |
RHSA-2005:323 Patch Vendor Advisory |
RHSA-2005:384 |
SUSE Patch
SUSE-SA:2005:016 Patch Vendor Advisory |
XF
CPE
cpe | começar | fim |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:* |
Patch
Url |
---|
GLSA-200503-10 |
GLSA-200503-30 |
RHSA-2005:323 |
SUSE-SA:2005:016 |
Exploits
Exploit-db.com
id | descrição | datado | |
---|---|---|---|
Nenhum exploit conhecido |
Outros (github, ...)
Url |
---|
http://www.mikx.de/fireflashing/ |
CAPEC
id | descrição | gravidade |
---|---|---|
Entrada proibida |
Sherlock® flash
Tire uma foto da sua rede informática em poucos cliques !
A solução de auditoria Sherlock® flash permite-lhe realizar uma auditoria para reforçar a segurança dos seus activos informáticos. Vulnerabilidade do seu equipamento físico e virtual. Planeamento de correcções por nível de prioridade e tempo disponível. Relatórios detalhados e intuitivos.
