Уязвимость сброса домашней страницы через перетаскивание гиперссылки с URL "chrome:" в Mozilla Firefox
Описание
Эта уязвимость позволяет злоумышленнику сбросить домашнюю страницу браузера, если гиперссылка с URL "chrome:" перетаскивается и сбрасывается на значок "домой". В результате, домашняя страница может быть изменена таким образом, что она будет включать обычно несвязанную страницу "chrome" как одну из вкладок домашней страницы.
Затронутые версии ПО
- Firefox версии ниже 60
Тип уязвимости
Подмена настроек домашней страницы
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions Required
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions Required
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
If manipulated hyperlinked text with "chrome:" URL contained in it is dragged and dropped on the "home" icon, the home page can be reset to include a normally-unlinkable chrome page as one of the home page tabs. This vulnerability affects Firefox < 60.
If manipulated hyperlinked text with "chrome:" URL contained in it is dragged and dropped on the "home" icon, the home page can be reset to include a normally-unlinkable chrome page as one of the home page tabs. This vulnerability affects Firefox < 60.
If manipulated hyperlinked text with "chrome:" URL contained in it is ...
If manipulated hyperlinked text with "chrome:" URL contained in it is dragged and dropped on the "home" icon, the home page can be reset to include a normally-unlinkable chrome page as one of the home page tabs. This vulnerability affects Firefox < 60.
Уязвимость браузера Firefox, связанная с ошибками при перетаскивании ярлыка «Home», позволяющая нарушителю оказать влияние на целостность защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2