Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11695

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость спуфинга курсора на веб-сайтах через некорректную установку положения курсора с помощью скриптов в Mozilla Firefox

Описание

Злоумышленники могут использовать специально созданный курсор, определяемый с помощью скриптов на сайте, для его размещения над адресной строкой браузера. Таким образом создаётся возможность маскировки реального местоположения курсора, несмотря на то, что курсор не должен выходить за пределы основного контента веб-сайта. Это позволяет обманным образом заставить пользователей кликать по разрешениям, уведомлениям или другим кнопкам, если курсор подменяет их расположение в интерфейсе пользователя.

Затронутые версии ПО

  • Mozilla Firefox версии ниже 67

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 67.0 (исключая)

EPSS

Процентиль: 40%
0.00186
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 6 лет назад

A custom cursor defined by scripting on a site can position itself over the addressbar to spoof the actual cursor when it should not be allowed outside of the primary web content area. This could be used by a malicious site to trick users into clicking on permission prompts, doorhanger notifications, or other buttons inadvertently if the location is spoofed over the user interface. This vulnerability affects Firefox < 67.

CVSS3: 4.3
debian
больше 6 лет назад

A custom cursor defined by scripting on a site can position itself ove ...

github
больше 3 лет назад

A custom cursor defined by scripting on a site can position itself over the addressbar to spoof the actual cursor when it should not be allowed outside of the primary web content area. This could be used by a malicious site to trick users into clicking on permission prompts, doorhanger notifications, or other buttons inadvertently if the location is spoofed over the user interface. This vulnerability affects Firefox < 67.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость браузера Firefox, связанная с ошибкой определения пользовательского курсора, который может находиться над адресной строкой, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 40%
0.00186
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo