Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9808

Опубликовано: 26 апр. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость некорректного отображения источника запроса разрешения WebRTC из документов с "data:" или "blob:" URL в Mozilla Firefox

Описание

Когда документы с URL, начинающимися с data: или blob:, запрашивают разрешение WebRTC, уведомления о разрешении некорректно отображают исходный домен. Уведомление указывает "Неизвестный источник" (unknown origin) в качестве запрашивающего, что может привести к путанице у пользователя относительно того, какой сайт запрашивает разрешение.

Затронутые версии ПО

  • Mozilla Firefox версии до 66

Тип уязвимости

Некорректное отображение информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 66.0 (исключая)

EPSS

Процентиль: 26%
0.00092
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 7 лет назад

If WebRTC permission is requested from documents with data: or blob: URLs, the permission notifications do not properly display the originating domain. The notification states "Unknown origin" as the requestee, leading to user confusion about which site is asking for this permission. This vulnerability affects Firefox < 66.

CVSS3: 5.3
debian
почти 7 лет назад

If WebRTC permission is requested from documents with data: or blob: U ...

CVSS3: 5.3
github
больше 3 лет назад

If WebRTC permission is requested from documents with data: or blob: URLs, the permission notifications do not properly display the originating domain. The notification states "Unknown origin" as the requestee, leading to user confusion about which site is asking for this permission. This vulnerability affects Firefox < 66.

CVSS3: 5.3
fstec
почти 7 лет назад

Уязвимость расширения WebRTC браузера Firefox, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 26%
0.00092
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-346