Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18496

Опубликовано: 28 фев. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость в страницах предпросмотра RSS Feed в Firefox, позволяющая осуществлять атаку clickjacking

Описание

Когда страница предпросмотра RSS Feed (about:feeds) включается в качестве фрейма внутри другой страницы, она может быть использована в сочетании с программным содержимым для выполнения атаки clickjacking. Это способно ввести в заблуждение пользователей, побуждая их загрузить и запустить исполняемый файл из временного каталога.

Примечание: Эта уязвимость затрагивает только операционные системы Windows. Другие операционные системы не подвержены этой уязвимости.

Затронутые версии ПО

  • Firefox версий ниже 64

Тип уязвимости

Clickjacking

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 64.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00417
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 7 лет назад

When the RSS Feed preview about:feeds page is framed within another page, it can be used in concert with scripted content for a clickjacking attack that confuses users into downloading and executing an executable file from a temporary directory. *Note: This issue only affects Windows operating systems. Other operating systems are not affected.*. This vulnerability affects Firefox < 64.

CVSS3: 8.8
debian
почти 7 лет назад

When the RSS Feed preview about:feeds page is framed within another pa ...

CVSS3: 8.8
github
больше 3 лет назад

When the RSS Feed preview about:feeds page is framed within another page, it can be used in concert with scripted content for a clickjacking attack that confuses users into downloading and executing an executable file from a temporary directory. *Note: This issue only affects Windows operating systems. Other operating systems are not affected.*. This vulnerability affects Firefox < 64.

CVSS3: 8.8
fstec
почти 7 лет назад

Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 61%
0.00417
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-1021