CVE-2017-5415
يمكن للهجوم استخدام عنوان blob URL ونص برمجي لانتحال عنوان URL عشوائي في شريط العنوان مسبوقًا بـ "blob:" كبروتوكول، مما يؤدي إلى إرباك المستخدم وشن المزيد من...
- تم النشر
- 11/06/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 14/04/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن للهجوم استخدام عنوان blob URL ونص برمجي لانتحال عنوان URL عشوائي في شريط العنوان مسبوقًا بـ "blob:" كبروتوكول، مما يؤدي إلى إرباك المستخدم وشن المزيد من هجمات الانتحال. تؤثر هذه الثغرة الأمنية على Firefox < 52.
المصادر
2انتحال شريط العنوان عبر عنوان blob (متصفح فايرفوكس). يمكن للهجوم استخدام عنوان blob وبرنامج نصي لانتحال عنوان شريط عنوان عشوائي يسبقه بروتوكول blob:، مما يؤدي إلى إرباك المستخدم وهجمات انتحال أخرى.
649 · multiple · 14/04/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.