Уязвимость некорректной интерпретации колонок почты Outlook как URL при перетаскивании сообщения в браузер в Mozilla Firefox на Windows
Описание
При ручном перетаскивании электронного письма из Outlook в браузер происходит навигация на страницу, если почтовые колонки сообщения некорректно интерпретируются как URL. Примечание: эта проблема затрагивает только операционные системы Windows с установленным Outlook. Другие операционные системы не подвержены данной уязвимости.
Затронутые версии ПО
- Firefox ESR до версии 60.2
- Firefox до версии 62
Тип уязвимости
Некорректная интерпретация данных
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Manually dragging and dropping an Outlook email message into the browser will trigger a page navigation when the message's mail columns are incorrectly interpreted as a URL. *Note: this issue only affects Windows operating systems with Outlook installed. Other operating systems are not affected.*. This vulnerability affects Firefox ESR < 60.2 and Firefox < 62.
Manually dragging and dropping an Outlook email message into the browser will trigger a page navigation when the message's mail columns are incorrectly interpreted as a URL. *Note: this issue only affects Windows operating systems with Outlook installed. Other operating systems are not affected.*. This vulnerability affects Firefox ESR < 60.2 and Firefox < 62.
Manually dragging and dropping an Outlook email message into the brows ...
Manually dragging and dropping an Outlook email message into the browser will trigger a page navigation when the message's mail columns are incorrectly interpreted as a URL. *Note: this issue only affects Windows operating systems with Outlook installed. Other operating systems are not affected.*. This vulnerability affects Firefox ESR < 60.2 and Firefox < 62.
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2