2.6 CVE-2005-0591

Exploit Patch
 

O Firefox anterior a 1.0.1 permite que atacantes remotos falsifiquem as caixas de diálogo modais de (1) segurança e (2) download, que podem ser usadas para induzir os usuários a executar um script ou baixar e executar um arquivo, também conhecido como "Firespoofing".
https://nvd.nist.gov/vuln/detail/CVE-2005-0591

Categorias

CWE-NVD-Other

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:mozilla:firefox:0.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9:rc:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*


REMEDIAÇÃO


Patch

Url
https://bugzilla.mozilla.org/show_bug.cgi?id=260560
GLSA-200503-10
GLSA-200503-30


EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
http://www.mikx.de/firespoofing/


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE