漏洞信息详情
Mozilla Suite/Firefox/Thunderbird嵌套锚点标签状态栏欺骗漏洞
漏洞简介
Mozilla Firefox 1.0.1及可能的其他版本,包括Mozilla和Thunderbird,使得远程攻击者可通过一个HREF标签且该标签含有内含另一个A标签的TABLE标签来在状态栏上进行URL欺骗。
漏洞公告
参考网址
来源: XF
名称: mozilla-save-link-as-dialog-spoofing(19540)
链接:http://xforce.iss.net/xforce/xfdb/19540
来源: BID
名称: 12798
链接:http://www.securityfocus.com/bid/12798
来源: OSVDB
名称: 14885
链接:http://www.osvdb.org/14885
来源: VUPEN
名称: ADV-2005-0260
链接:http://www.frsirt.com/english/advisories/2005/0260
来源: SECTRACK
名称: 1013423
链接:http://securitytracker.com/id?1013423
来源: SECUNIA
名称: 14568
链接:http://secunia.com/advisories/14568
来源: FULLDISC
名称: 20050313 Firefox 1.01 : spoofing status bar without using JavaScript
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=111073068631287&w=2
受影响实体
- Mozilla Thunderbird:1.0.1<!--2000-1-1-->
- Mozilla Thunderbird:1.0<!--2000-1-1-->
- Mozilla Thunderbird:0.9<!--2000-1-1-->
- Mozilla Thunderbird:0.8<!--2000-1-1-->
- Mozilla Thunderbird:0.7.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...