CVE-2013-0794: Medium severity firefox vulnerability
Published Apr 3, 2013
·Updated
Mozilla Firefox before 20.0 and SeaMonkey before 2.17 do not prevent origin spoofing of tab-modal dialogs, which allows remote attackers to conduct phishing attacks via a crafted web site.
Affected Software
138 affected components
Mozilla Firefox<=19.0.2
Mozilla Firefox=19.0
Mozilla Firefox=19.0.1
Mozilla SeaMonkey<=2.17
Mozilla SeaMonkey=2.0
Mozilla SeaMonkey=2.0-alpha_1
Mozilla SeaMonkey=2.0-alpha_2
Mozilla SeaMonkey=2.0-alpha_3
Mozilla SeaMonkey=2.0-beta_1
Mozilla SeaMonkey=2.0-beta_2
Mozilla SeaMonkey=2.0-rc1
Mozilla SeaMonkey=2.0-rc2
Mozilla SeaMonkey=2.0.1
Mozilla SeaMonkey=2.0.2
Mozilla SeaMonkey=2.0.3
Mozilla SeaMonkey=2.0.4
Mozilla SeaMonkey=2.0.5
Mozilla SeaMonkey=2.0.6
Mozilla SeaMonkey=2.0.7
Mozilla SeaMonkey=2.0.8
Mozilla SeaMonkey=2.0.9
Mozilla SeaMonkey=2.0.10
Mozilla SeaMonkey=2.0.11
Mozilla SeaMonkey=2.0.12
Mozilla SeaMonkey=2.0.13
Mozilla SeaMonkey=2.0.14
Mozilla SeaMonkey=2.1
Mozilla SeaMonkey=2.1-alpha1
Mozilla SeaMonkey=2.1-alpha2
Mozilla SeaMonkey=2.1-alpha3
Mozilla SeaMonkey=2.1-beta1
Mozilla SeaMonkey=2.1-beta2
Mozilla SeaMonkey=2.1-beta3
Mozilla SeaMonkey=2.1-rc1
Mozilla SeaMonkey=2.1-rc2
Mozilla SeaMonkey=2.2
Mozilla SeaMonkey=2.2-beta1
Mozilla SeaMonkey=2.2-beta2
Mozilla SeaMonkey=2.2-beta3
Mozilla SeaMonkey=2.3
Mozilla SeaMonkey=2.3-beta1
Mozilla SeaMonkey=2.3-beta2
Mozilla SeaMonkey=2.3-beta3
Mozilla SeaMonkey=2.3.1
Mozilla SeaMonkey=2.3.2
Mozilla SeaMonkey=2.3.3
Mozilla SeaMonkey=2.4
Mozilla SeaMonkey=2.4-beta1
Mozilla SeaMonkey=2.4-beta2
Mozilla SeaMonkey=2.4-beta3
Mozilla SeaMonkey=2.4.1
Mozilla SeaMonkey=2.5
Mozilla SeaMonkey=2.5-beta1
Mozilla SeaMonkey=2.5-beta2
Mozilla SeaMonkey=2.5-beta3
Mozilla SeaMonkey=2.5-beta4
Mozilla SeaMonkey=2.6
Mozilla SeaMonkey=2.6-beta1
Mozilla SeaMonkey=2.6-beta2
Mozilla SeaMonkey=2.6-beta3
Mozilla SeaMonkey=2.6-beta4
Mozilla SeaMonkey=2.6.1
Mozilla SeaMonkey=2.7
Mozilla SeaMonkey=2.7-beta1
Mozilla SeaMonkey=2.7-beta2
Mozilla SeaMonkey=2.7-beta3
Mozilla SeaMonkey=2.7-beta4
Mozilla SeaMonkey=2.7-beta5
Mozilla SeaMonkey=2.7.1
Mozilla SeaMonkey=2.7.2
Mozilla SeaMonkey=2.8
Mozilla SeaMonkey=2.8-beta1
Mozilla SeaMonkey=2.8-beta2
Mozilla SeaMonkey=2.8-beta3
Mozilla SeaMonkey=2.8-beta4
Mozilla SeaMonkey=2.8-beta5
Mozilla SeaMonkey=2.8-beta6
Mozilla SeaMonkey=2.9
Mozilla SeaMonkey=2.9-beta1
Mozilla SeaMonkey=2.9-beta2
Mozilla SeaMonkey=2.9-beta3
Mozilla SeaMonkey=2.9-beta4
Mozilla SeaMonkey=2.9.1
Mozilla SeaMonkey=2.10
Mozilla SeaMonkey=2.10-beta1
Mozilla SeaMonkey=2.10-beta2
Mozilla SeaMonkey=2.10-beta3
Mozilla SeaMonkey=2.10.1
Mozilla SeaMonkey=2.11
Mozilla SeaMonkey=2.11-beta1
Mozilla SeaMonkey=2.11-beta2
Mozilla SeaMonkey=2.11-beta3
Mozilla SeaMonkey=2.11-beta4
Mozilla SeaMonkey=2.11-beta5
Mozilla SeaMonkey=2.11-beta6
Mozilla SeaMonkey=2.12
Mozilla SeaMonkey=2.12-beta1
Mozilla SeaMonkey=2.12-beta2
Mozilla SeaMonkey=2.12-beta3
Mozilla SeaMonkey=2.12-beta4
Mozilla SeaMonkey=2.12-beta5
Mozilla SeaMonkey=2.12-beta6
Mozilla SeaMonkey=2.12.1
Mozilla SeaMonkey=2.13
Mozilla SeaMonkey=2.13-beta1
Mozilla SeaMonkey=2.13-beta2
Mozilla SeaMonkey=2.13-beta3
Mozilla SeaMonkey=2.13-beta4
Mozilla SeaMonkey=2.13-beta5
Mozilla SeaMonkey=2.13-beta6
Mozilla SeaMonkey=2.13.1
Mozilla SeaMonkey=2.13.2
Mozilla SeaMonkey=2.14
Mozilla SeaMonkey=2.14-beta1
Mozilla SeaMonkey=2.14-beta2
Mozilla SeaMonkey=2.14-beta3
Mozilla SeaMonkey=2.14-beta4
Mozilla SeaMonkey=2.14-beta5
Mozilla SeaMonkey=2.15
Mozilla SeaMonkey=2.15-beta1
Mozilla SeaMonkey=2.15-beta2
Mozilla SeaMonkey=2.15-beta3
Mozilla SeaMonkey=2.15-beta4
Mozilla SeaMonkey=2.15-beta5
Mozilla SeaMonkey=2.15-beta6
Mozilla SeaMonkey=2.15.1
Mozilla SeaMonkey=2.15.2
Mozilla SeaMonkey=2.16
Mozilla SeaMonkey=2.16-beta1
Mozilla SeaMonkey=2.16-beta2
Mozilla SeaMonkey=2.16-beta3
Mozilla SeaMonkey=2.16-beta4
Mozilla SeaMonkey=2.16-beta5
Mozilla SeaMonkey=2.16.1
Mozilla SeaMonkey=2.16.2
Mozilla SeaMonkey=2.17-beta1
Mozilla SeaMonkey=2.17-beta2
Mozilla SeaMonkey=2.17-beta3
Event History
Apr 3, 2013
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-0794?
CVE-2013-0794 has a high severity rating due to the potential for phishing attacks enabled by the origin spoofing of tab-modal dialogs.
2
How do I fix CVE-2013-0794?
To fix CVE-2013-0794, upgrade to Mozilla Firefox version 20.0 or later and SeaMonkey version 2.17 or later.
3
What types of attacks can CVE-2013-0794 facilitate?
CVE-2013-0794 can facilitate phishing attacks by allowing attackers to spoof a website's origin, misleading users.
4
Which versions of Mozilla Firefox are affected by CVE-2013-0794?
All versions of Mozilla Firefox prior to 20.0 are affected by CVE-2013-0794.
5
Which versions of SeaMonkey are impacted by CVE-2013-0794?
CVE-2013-0794 impacts all versions of SeaMonkey prior to 2.17.