Уязвимость спуфинга пользовательского интерфейса из-за некорректного ограничения записи к объекту window.fullScreen в продуктах Mozilla
Описание
Некорректное управление правами записи к объекту window.fullScreen
в продуктах Mozilla позволяет злоумышленникам осуществлять спуфинг пользовательского интерфейса. Это возможно путем взаимодействия пользователя с специально подготовленной веб-страницей, что может вводить пользователя в заблуждение.
Затронутые версии ПО
- Mozilla Firefox 4.x до 10.0
- Firefox ESR 10.x до версии 10.0.3
- Thunderbird 5.0 до 10.0
- Thunderbird ESR 10.x до версии 10.0.3
- SeaMonkey до версии 2.8
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
6.4 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict write access to the window.fullScreen object, which allows remote attackers to spoof the user interface via a crafted web page.
Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict write access to the window.fullScreen object, which allows remote attackers to spoof the user interface via a crafted web page.
Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thun ...
Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 do not properly restrict write access to the window.fullScreen object, which allows remote attackers to spoof the user interface via a crafted web page.
EPSS
6.4 Medium
CVSS2