Уязвимость подмены доменного имени в запросе разрешений WebRTC на использование камеры или микрофона в Mozilla Firefox и SeaMonkey
Описание
Уязвимость в Mozilla Firefox и SeaMonkey позволяет злоумышленнику подменить доменное имя в запросе на разрешение для использования WebRTC камеры или микрофона. Это достигается путём инициирования навигации в определённый момент генерации этого запроса.
Затронутые версии ПО
- Mozilla Firefox до версии 28.0
- SeaMonkey до версии 2.25
Тип уязвимости
Подмена
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to spoof the domain name in the WebRTC (1) camera or (2) microphone permission prompt by triggering navigation at a certain time during generation of this prompt.
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to spoof the domain name in the WebRTC (1) camera or (2) microphone permission prompt by triggering navigation at a certain time during generation of this prompt.
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote att ...
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to spoof the domain name in the WebRTC (1) camera or (2) microphone permission prompt by triggering navigation at a certain time during generation of this prompt.
EPSS
4.3 Medium
CVSS2