Уязвимость некорректного отличия пользовательских событий от недоверенных в интерфейсе браузера Firefox, Mozilla и Netscape
Описание
Интерфейс пользователя в браузерах Firefox до релиза 1.0.5, Mozilla до релиза 1.7.9, а также Netscape версий 8.0.2 и 7.2 некорректно различает события, созданные пользователем, от ненадежных синтетических событий. Это упрощает злоумышленникам выполнение опасных действий, которые обычно может выполнять только пользователь вручную.
Затронутые версии ПО
- Firefox до версии 1.0.5
- Mozilla до версии 1.7.9
- Netscape версии 8.0.2 и 7.2
Тип уязвимости
- Удалённое выполнение потенциально опасных действий
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The browser user interface in Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 and 7.2 does not properly distinguish between user-generated events and untrusted synthetic events, which makes it easier for remote attackers to perform dangerous actions that normally could only be performed manually by the user.
The browser user interface in Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 and 7.2 does not properly distinguish between user-generated events and untrusted synthetic events, which makes it easier for remote attackers to perform dangerous actions that normally could only be performed manually by the user.
The browser user interface in Firefox before 1.0.5, Mozilla before 1.7 ...
The browser user interface in Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 and 7.2 does not properly distinguish between user-generated events and untrusted synthetic events, which makes it easier for remote attackers to perform dangerous actions that normally could only be performed manually by the user.
EPSS
7.5 High
CVSS2