Уязвимость получения доступа к данным о движении для удалённого злоумышленника в браузерах Mozilla Firefox и SeaMonkey
Описание
В браузерах Mozilla Firefox и SeaMonkey имеется уязвимость, связанная с некорректным ограничением доступности событий данных о движении. Это позволяет злоумышленникам удаленно считывать нажатия клавиш, используя код JavaScript, выполняющийся на вкладке в фоновом режиме.
Затронутые версии ПО
- Mozilla Firefox до версии 7.0
- SeaMonkey до версии 2.4
Тип уязвимости
- Удалённое чтение нажатий клавиш
Ссылки
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 7.0 and SeaMonkey before 2.4 do not properly restrict availability of motion data events, which makes it easier for remote attackers to read keystrokes by leveraging JavaScript code running in a background tab.
Mozilla Firefox before 7.0 and SeaMonkey before 2.4 do not properly re ...
Mozilla Firefox before 7.0 and SeaMonkey before 2.4 do not properly restrict availability of motion data events, which makes it easier for remote attackers to read keystrokes by leveraging JavaScript code running in a background tab.
EPSS
4.3 Medium
CVSS2