Уязвимость имитации активности пользователя при использовании пользовательского курсора через CSS в браузерах Mozilla Firefox и Thunderbird
Описание
Веб-сайт, использующий пользовательский курсор через CSS, в состоянии бесконечного цикла может создавать впечатление, что пользователь взаимодействует с интерфейсом, хотя это не так. Это приводит к созданию ложного ощущения поломки, особенно когда взаимодействие с системными диалогами и предупреждениями браузера не работает.
Затронутые версии ПО
- Firefox ESR версий ниже 78.1
- Firefox версий ниже 79
- Thunderbird версий ниже 78.1
Тип уязвимости
Подмена содержимого
Ссылки
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
When in an endless loop, a website specifying a custom cursor using CSS could make it look like the user is interacting with the user interface, when they are not. This could lead to a perceived broken state, especially when interactions with existing browser dialogs and warnings do not work. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
When in an endless loop, a website specifying a custom cursor using CSS could make it look like the user is interacting with the user interface, when they are not. This could lead to a perceived broken state, especially when interactions with existing browser dialogs and warnings do not work. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
When in an endless loop, a website specifying a custom cursor using CS ...
When in an endless loop, a website specifying a custom cursor using CSS could make it look like the user is interacting with the user interface, when they are not. This could lead to a perceived broken state, especially when interactions with existing browser dialogs and warnings do not work. This vulnerability affects Firefox ESR < 78.1, Firefox < 79, and Thunderbird < 78.1.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2