Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12394

Опубликовано: 26 мая 2020
Источник: nvd
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Уязвимость спуфинга текущего местоположения в панели адреса через некорректное использование фокуса в Mozilla Firefox

Описание

Уязвимость в реализации панели адреса позволяет локальному злоумышленнику произвести спуфинг текущего местоположения. Это возможно, если выбрать другое происхождение и убрать фокус с элемента ввода.

Затронутые версии ПО

  • Firefox версии до 76

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 76.0 (исключая)

EPSS

Процентиль: 35%
0.00139
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 3.3
ubuntu
около 5 лет назад

A logic flaw in our location bar implementation could have allowed a local attacker to spoof the current location by selecting a different origin and removing focus from the input element. This vulnerability affects Firefox < 76.

CVSS3: 2.5
redhat
около 5 лет назад

A logic flaw in our location bar implementation could have allowed a local attacker to spoof the current location by selecting a different origin and removing focus from the input element. This vulnerability affects Firefox < 76.

CVSS3: 3.3
debian
около 5 лет назад

A logic flaw in our location bar implementation could have allowed a l ...

CVSS3: 3.3
github
около 3 лет назад

A logic flaw in our location bar implementation could have allowed a local attacker to spoof the current location by selecting a different origin and removing focus from the input element. This vulnerability affects Firefox < 76.

EPSS

Процентиль: 35%
0.00139
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo