Уязвимость DoS атаки через некорректную обработку модальных окон при авторизации FTP-транзакции в Mozilla Firefox
Описание
Уязвимость возникает при запросе авторизации для FTP-транзакции, когда последовательно отображаются модальные окна, которые нельзя сразу закрыть. Это позволяет злоумышленнику выполнить DoS атаку.
Затронутые версии ПО
- Mozilla Firefox версий ниже 66
Тип уязвимости
DoS атака
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
A vulnerability exists during authorization prompting for FTP transaction where successive modal prompts are displayed and cannot be immediately dismissed. This allows for a denial of service (DOS) attack. This vulnerability affects Firefox < 66.
A vulnerability exists during authorization prompting for FTP transact ...
A vulnerability exists during authorization prompting for FTP transaction where successive modal prompts are displayed and cannot be immediately dismissed. This allows for a denial of service (DOS) attack. This vulnerability affects Firefox < 66.
Уязвимость протокола передачи файлов FTP браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3
5 Medium
CVSS2