Уязвимость подмены событий перетаскивания (drag-and-drop) для настройки пользовательского интерфейса в Mozilla Firefox
Описание
Уязвимость в Mozilla Firefox позволяет злоумышленникам изменять расположение иконок пользовательского интерфейса. Это достигается за счёт использования некорректного ограничения событий перетаскивания (drag-and-drop), что может быть использовано для подмены событий настройки через специально созданный JavaScript-код, который активируется во время настройки страницы, панели или панели инструментов.
Затронутые версии ПО
Mozilla Firefox версии до 31.0
Тип уязвимости
Подмена данных
Ссылки
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
- Issue Tracking
- Vendor Advisory
- Third Party Advisory
- Issue Tracking
- Issue Tracking
Уязвимые конфигурации
EPSS
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 31.0 does not properly restrict use of drag-and-drop events to spoof customization events, which allows remote attackers to alter the placement of UI icons via crafted JavaScript code that is encountered during (1) page, (2) panel, or (3) toolbar customization.
Mozilla Firefox before 31.0 does not properly restrict use of drag-and-drop events to spoof customization events, which allows remote attackers to alter the placement of UI icons via crafted JavaScript code that is encountered during (1) page, (2) panel, or (3) toolbar customization.
Mozilla Firefox before 31.0 does not properly restrict use of drag-and ...
Mozilla Firefox before 31.0 does not properly restrict use of drag-and-drop events to spoof customization events, which allows remote attackers to alter the placement of UI icons via crafted JavaScript code that is encountered during (1) page, (2) panel, or (3) toolbar customization.
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить целостность и доступность защищаемой информации
EPSS
5.8 Medium
CVSS2