Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5109

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Возможность некорректного отображения источника запроса при захвате звука в Mozilla Firefox

Описание

Сессия захвата аудио может быть запущена с некорректным происхождением (origin) от сайта, отправляющего запрос на захват. Пользователям всё равно предлагается разрешить запрос, однако в запросе может отображаться неверное происхождение, что может вызвать путаницу у пользователей относительно того, какой сайт делает запрос на захват аудиопотока.

Затронутые версии ПО

  • Mozilla Firefox версий до 58

Тип уязвимости

Подмена информации о запрашивающем сайте

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 57.0.4 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00477
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

An audio capture session can started under an incorrect origin from the site making the capture request. Users are still prompted to allow the request but the prompt can display the wrong origin, leading to user confusion about which site is making the request to capture an audio stream. This vulnerability affects Firefox < 58.

CVSS3: 5.3
debian
больше 7 лет назад

An audio capture session can started under an incorrect origin from th ...

CVSS3: 5.3
github
больше 3 лет назад

An audio capture session can started under an incorrect origin from the site making the capture request. Users are still prompted to allow the request but the prompt can display the wrong origin, leading to user confusion about which site is making the request to capture an audio stream. This vulnerability affects Firefox < 58.

CVSS3: 5.3
fstec
больше 8 лет назад

Уязвимость браузера Mozilla Firefox, связанная с недостатком в механизме подтверждения источника, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 64%
0.00477
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-346