Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11754

Опубликовано: 27 сент. 2019
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость кражи указателя мыши на веб-сайтах с включенной блокировкой указателя в Mozilla Firefox

Описание

На веб-сайтах, где активно использование функции requestPointerLock(), блокировка указателя мыши происходит без оповещения пользователя. Это позволяет злоумышленникам захватить управление указателем мыши и ввести пользователей в заблуждение.

Затронутые версии ПО

  • Firefox версии ниже 69.0.1

Тип уязвимости

Подмена интерфейса пользователю

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 69.0.1 (исключая)

EPSS

Процентиль: 40%
0.00186
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 6 лет назад

When the pointer lock is enabled by a website though requestPointerLock(), no user notification is given. This could allow a malicious website to hijack the mouse pointer and confuse users. This vulnerability affects Firefox < 69.0.1.

CVSS3: 4.3
redhat
больше 6 лет назад

When the pointer lock is enabled by a website though requestPointerLock(), no user notification is given. This could allow a malicious website to hijack the mouse pointer and confuse users. This vulnerability affects Firefox < 69.0.1.

CVSS3: 4.3
debian
больше 6 лет назад

When the pointer lock is enabled by a website though requestPointerLoc ...

github
больше 3 лет назад

When the pointer lock is enabled by a website though requestPointerLock(), no user notification is given. This could allow a malicious website to hijack the mouse pointer and confuse users. This vulnerability affects Firefox < 69.0.1.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость функции requestPointerLock() веб-браузера Firefox, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 40%
0.00186
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo