Уязвимость DoS атаки и атак типа clickjacking из-за отсутствия проверки настроек полноэкранного режима и блокировки указателя в Mozilla Firefox и Firefox ESR
Описание
В Mozilla Firefox до версии 47.0 и Firefox ESR 45.x до версии 45.2 отсутствует проверка одобрения пользователем настроек полноэкранного режима и блокировки указателя. Это позволяет злоумышленникам вызвать DoS атаку (нарушение работы пользовательского интерфейса), а также провести атаки clickjacking или спуфинга через специально созданный веб-сайт.
Затронутые версии ПО
- Mozilla Firefox до версии 47.0
- Mozilla Firefox ESR 45.x до версии 45.2
Тип уязвимости
- DoS атака
- Clickjacking
- Спуфинг
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingPermissions Required
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 do not ensure that the user approves the fullscreen and pointerlock settings, which allows remote attackers to cause a denial of service (UI outage), or conduct clickjacking or spoofing attacks, via a crafted web site.
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 do not ensure that the user approves the fullscreen and pointerlock settings, which allows remote attackers to cause a denial of service (UI outage), or conduct clickjacking or spoofing attacks, via a crafted web site.
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 do not en ...
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 do not ensure that the user approves the fullscreen and pointerlock settings, which allows remote attackers to cause a denial of service (UI outage), or conduct clickjacking or spoofing attacks, via a crafted web site.
Уязвимость браузеров Firefox ESR и Firefox, позволяющая нарушителю вызвать отказ в обслуживании, провести кликджекинг или спуфинг-атаку
EPSS
8.8 High
CVSS3
5.8 Medium
CVSS2