Уязвимость избыточных разрешений приложений в Firefox, предоставляющих удалённые права доступа для устаревшего сайта input.mozilla.org
Описание
Разрешения приложения предоставляют дополнительное удалённое разрешение на устранение неполадок для сайта input.mozilla.org, который устарел и теперь перенаправляет на другой сайт. Это дополнительное разрешение является ненужным и может стать потенциальным вектором для вредоносных атак.
Затронутые версии ПО
- версии Firefox ниже 68
Тип уязвимости
Использование ненужных привилегий
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.1 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Application permissions give additional remote troubleshooting permission to the site input.mozilla.org, which has been retired and now redirects to another site. This additional permission is unnecessary and is a potential vector for malicious attacks. This vulnerability affects Firefox < 68.
Application permissions give additional remote troubleshooting permission to the site input.mozilla.org, which has been retired and now redirects to another site. This additional permission is unnecessary and is a potential vector for malicious attacks. This vulnerability affects Firefox < 68.
Application permissions give additional remote troubleshooting permiss ...
Application permissions give additional remote troubleshooting permission to the site input.mozilla.org, which has been retired and now redirects to another site. This additional permission is unnecessary and is a potential vector for malicious attacks. This vulnerability affects Firefox < 68.
Уязвимость браузера Firefox, связанная с ошибками в настройках разрешений, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
EPSS
6.1 Medium
CVSS3
5.8 Medium
CVSS2