Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1698

Опубликовано: 26 июн. 2013
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость подмены разрешений getUserMedia в Mozilla Firefox для получения доступа к камере или микрофону

Описание

В реализации разрешений getUserMedia в браузере Mozilla Firefox до версии 22.0 происходит ссылка на URL документа верхнего уровня вместо URL конкретной страницы. Это облегчает злоумышленникам задачу по обману пользователей для получения разрешений на доступ к камере или микрофону через специально созданный веб-сайт, использующий элементы IFRAME.

Затронутые версии ПО

  • Mozilla Firefox до версии 22.0

Тип уязвимости

  • Подмена

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 21.0 (включая)
cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.0036
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
почти 12 лет назад

The getUserMedia permission implementation in Mozilla Firefox before 22.0 references the URL of a top-level document instead of the URL of a specific page, which makes it easier for remote attackers to trick users into permitting camera or microphone access via a crafted web site that uses IFRAME elements.

redhat
почти 12 лет назад

The getUserMedia permission implementation in Mozilla Firefox before 22.0 references the URL of a top-level document instead of the URL of a specific page, which makes it easier for remote attackers to trick users into permitting camera or microphone access via a crafted web site that uses IFRAME elements.

debian
почти 12 лет назад

The getUserMedia permission implementation in Mozilla Firefox before 2 ...

github
около 3 лет назад

The getUserMedia permission implementation in Mozilla Firefox before 22.0 references the URL of a top-level document instead of the URL of a specific page, which makes it easier for remote attackers to trick users into permitting camera or microphone access via a crafted web site that uses IFRAME elements.

EPSS

Процентиль: 58%
0.0036
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-264