Уязвимость в страницах предпросмотра RSS Feed в Firefox, позволяющая осуществлять атаку clickjacking
Описание
Когда страница предпросмотра RSS Feed (about:feeds) включается в качестве фрейма внутри другой страницы, она может быть использована в сочетании с программным содержимым для выполнения атаки clickjacking. Это способно ввести в заблуждение пользователей, побуждая их загрузить и запустить исполняемый файл из временного каталога.
Примечание: Эта уязвимость затрагивает только операционные системы Windows. Другие операционные системы не подвержены этой уязвимости.
Затронутые версии ПО
- Firefox версий ниже 64
Тип уязвимости
Clickjacking
Ссылки
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
When the RSS Feed preview about:feeds page is framed within another page, it can be used in concert with scripted content for a clickjacking attack that confuses users into downloading and executing an executable file from a temporary directory. *Note: This issue only affects Windows operating systems. Other operating systems are not affected.*. This vulnerability affects Firefox < 64.
When the RSS Feed preview about:feeds page is framed within another pa ...
When the RSS Feed preview about:feeds page is framed within another page, it can be used in concert with scripted content for a clickjacking attack that confuses users into downloading and executing an executable file from a temporary directory. *Note: This issue only affects Windows operating systems. Other operating systems are not affected.*. This vulnerability affects Firefox < 64.
Уязвимость браузера Firefox, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2