Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Mozila Firefox 43 auf Android Address Bar scrollTo() Spoofing

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Mozila Firefox 43 auf Android Address Bar scrollTo() Spoofing


๐Ÿ’ก Newskategorie: PoC
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80692
Betroffen: Mozila Firefox 43
Veröffentlicht: 26.01.2016 (Jordi Chancel)
Risiko: kritisch

Erstellt: 27.01.2016
Eintrag: 73.9% komplett

Beschreibung

In Mozila Firefox 43 auf Android, ein Webbrowser, wurde eine Schwachstelle ausgemacht. Sie wurde als kritisch eingestuft. Betroffen ist die Funktion scrollTo() der Komponente Address Bar. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Spoofing-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 26.01.2016 durch Jordi Chancel als MFSA2016-09 in Form eines bestätigten Security Advisories (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter mozilla.org. Eine eindeutige Identifikation der Schwachstelle wird seit dem 20.01.2016 mit CVE-2016-1943 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Das Advisory weist darauf hin:

Security researcher Jordi Chancel reported two issues involving addressbar spoofing.

Ein Upgrade auf die Version 44 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Mozila hat offensichtlich sofort reagiert. Zusätzliche Informationen finden sich unter bugzilla.mozilla.org. Schwachstellen ähnlicher Art sind dokumentiert unter 80698.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Spoofing
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Firefox 44

Timeline

20.01.2016 | CVE zugewiesen
26.01.2016 | Advisory veröffentlicht
26.01.2016 | Gegenmassnahme veröffentlicht
27.01.2016 | VulDB Eintrag erstellt
27.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: MFSA2016-09
Person: Jordi Chancel
Status: Bestätigt

CVE: CVE-2016-1943 (mitre.org) (nvd.nist.org) (cvedetails.com)

Diverses: bugzilla.mozilla.org
Siehe auch: 80698

...













๐Ÿ“Œ Mozila Firefox 43 auf Android Address Bar scrollTo() Spoofing


๐Ÿ“ˆ 89.84 Punkte

๐Ÿ“Œ Mozila Firefox 43 auf Android Address Bar scrollTo() Spoofing


๐Ÿ“ˆ 89.84 Punkte

๐Ÿ“Œ CVE-2016-1943 | Mozilla Firefox 43 on Android Address Bar scrollTo code (MFSA2016-09 / BID-81948)


๐Ÿ“ˆ 59.66 Punkte

๐Ÿ“Œ Mozila Firefox 43 Address Bar Paste Spoofing


๐Ÿ“ˆ 52.05 Punkte

๐Ÿ“Œ Mozila Firefox 43 Address Bar Paste Spoofing


๐Ÿ“ˆ 52.05 Punkte

๐Ÿ“Œ Mozila Firefox 43 auf Android Stored Data URL Shortcut Handler Spoofing


๐Ÿ“ˆ 37.58 Punkte

๐Ÿ“Œ Mozila Firefox 43 auf Android Stored Data URL Shortcut Handler Spoofing


๐Ÿ“ˆ 37.58 Punkte

๐Ÿ“Œ Mozilla Firefox bis 47 auf Android Address Bar Spoofing


๐Ÿ“ˆ 37.57 Punkte

๐Ÿ“Œ Mozilla Firefox bis 47 auf Android Address Bar Spoofing


๐Ÿ“ˆ 37.57 Punkte

๐Ÿ“Œ Mozilla Firefox bis 52 auf Android Address Bar Spoofing


๐Ÿ“ˆ 37.57 Punkte

๐Ÿ“Œ Mozilla Firefox up to 52 on Android Address Bar spoofing


๐Ÿ“ˆ 35.55 Punkte

๐Ÿ“Œ Mozilla Firefox up to 61.x on Android Address Bar spoofing


๐Ÿ“ˆ 35.55 Punkte

๐Ÿ“Œ Mozila Firefox bis 58.x Tab Spoofing


๐Ÿ“ˆ 33.04 Punkte

๐Ÿ“Œ Mozila Firefox bis 58.x Tab Spoofing


๐Ÿ“ˆ 33.04 Punkte

๐Ÿ“Œ Hacker wins $5,000 for Chrome, Firefox address bar spoofing flaw


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Hacker wins $5,000 for Chrome, Firefox address bar spoofing flaw


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ [local] Mozilla Firefox - Address Bar Spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ #0daytoday #Mozilla Firefox - Address Bar Spoofing Exploit CVE-2017-5415 [remote #exploits #0day #Exploit]


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox 44 Address Bar spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox up to 52 Address Bar spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox up to 52 Address Bar spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox up to 56 Address Bar spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox up to 56 Address Bar Unicode spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox up to 66.x Address Bar spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox up to 67.x Address Bar Unicode spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox up to 79.x Address Bar authentication spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Firefox 102 fixes address bar spoofing security hole


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox bis 52 Address Bar Spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox bis 56 Address Bar Unicode Spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Mozilla Firefox bis 56 Address Bar Spoofing


๐Ÿ“ˆ 33.03 Punkte

๐Ÿ“Œ Brave Browser auf iOS/Android Address Bar Spoofing


๐Ÿ“ˆ 32.69 Punkte

๐Ÿ“Œ Brave Browser on iOS/Android Address Bar spoofing


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Trend Micro Dr. Safety for Android up to 3.0.1324 Address Bar spoofing


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Google Chrome 31.0.1650.63 on Android Address Bar authentication spoofing


๐Ÿ“ˆ 30.67 Punkte

๐Ÿ“Œ Mozilla Firefox bis 49 auf Android Location Bar Spoofing


๐Ÿ“ˆ 28.58 Punkte

matomo