Уязвимость перехвата нажатий клавиш во время работы с веб-страницей через события SVG-анимации в браузерах Mozilla
Описание
Уязвимость позволяет злоумышленникам перехватывать нажатия клавиш на веб-странице, даже если JavaScript отключен. Это осуществляется с помощью событий accessKey внутри SVG-анимации на этой веб-странице.
Затронутые версии ПО
- Mozilla Firefox 4.x до 8.0
- Mozilla Thunderbird 5.0 до 8.0
- SeaMonkey до версии 2.6
Тип уязвимости
Перехват данных
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6 allow remote attackers to capture keystrokes entered on a web page, even when JavaScript is disabled, by using SVG animation accessKey events within that web page.
Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6 allow remote attackers to capture keystrokes entered on a web page, even when JavaScript is disabled, by using SVG animation accessKey events within that web page.
Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaM ...
Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6 allow remote attackers to capture keystrokes entered on a web page, even when JavaScript is disabled, by using SVG animation accessKey events within that web page.
EPSS
4.3 Medium
CVSS2