Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c22c-4xww-2fqr

Опубликовано: 04 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

A web page could trick a user into setting that site as the default handler for a custom URL protocol. This vulnerability affects Firefox < 136 and Firefox ESR < 128.8.

A web page could trick a user into setting that site as the default handler for a custom URL protocol. This vulnerability affects Firefox < 136 and Firefox ESR < 128.8.

EPSS

Процентиль: 28%
0.00097
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-451
CWE-79

Связанные уязвимости

CVSS3: 4.3
ubuntu
5 месяцев назад

A web page could trick a user into setting that site as the default handler for a custom URL protocol. This vulnerability affects Firefox < 136, Firefox ESR < 128.8, Thunderbird < 136, and Thunderbird < 128.8.

CVSS3: 4.3
redhat
5 месяцев назад

A web page could trick a user into setting that site as the default handler for a custom URL protocol. This vulnerability affects Firefox < 136, Firefox ESR < 128.8, Thunderbird < 136, and Thunderbird < 128.8.

CVSS3: 4.3
nvd
5 месяцев назад

A web page could trick a user into setting that site as the default handler for a custom URL protocol. This vulnerability affects Firefox < 136, Firefox ESR < 128.8, Thunderbird < 136, and Thunderbird < 128.8.

CVSS3: 4.3
debian
5 месяцев назад

A web page could trick a user into setting that site as the default ha ...

CVSS3: 4.3
fstec
5 месяцев назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю оказать влияние на целостность защищаемой информации

EPSS

Процентиль: 28%
0.00097
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-451
CWE-79