Уязвимость спуфинга уведомлений о разрешениях в Mozilla Firefox через специально созданные веб-сайты
Описание
В версии Mozilla Firefox до 47.0 злоумышленники способны подменять уведомления о разрешениях. Это происходит посредством специально созданного веб-сайта, который быстро инициирует запросы на получение разрешений, таких как разрешение на использование микрофона или геолокации.
Затронутые версии ПО
- Mozilla Firefox до версии 47.0
Тип уязвимости
Спуфинг
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 47.0 allows remote attackers to spoof permission notifications via a crafted web site that rapidly triggers permission requests, as demonstrated by the microphone permission or the geolocation permission.
Mozilla Firefox before 47.0 allows remote attackers to spoof permission notifications via a crafted web site that rapidly triggers permission requests, as demonstrated by the microphone permission or the geolocation permission.
Mozilla Firefox before 47.0 allows remote attackers to spoof permissio ...
Mozilla Firefox before 47.0 allows remote attackers to spoof permission notifications via a crafted web site that rapidly triggers permission requests, as demonstrated by the microphone permission or the geolocation permission.
Уязвимость браузера Firefox, позволяющая нарушителю повлиять на целостность информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2