Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15665

Опубликовано: 01 окт. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость демонстрации некорректного URL в адресной строке Mozilla Firefox при использовании диалога "beforeunload"

Описание

В Mozilla Firefox адресная строка не сбрасывает URL после отображения диалога beforeunload, если пользователь выбирает остаться на странице. Это приводит к демонстрации некорректного URL при сочетании с другими непредвиденными поведениями браузера.

Затронутые версии ПО

  • Mozilla Firefox до 80

Тип уязвимости

Подмена содержимого

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 80.0 (исключая)

EPSS

Процентиль: 41%
0.00186
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 5 лет назад

Firefox did not reset the address bar after the beforeunload dialog was shown if the user chose to remain on the page. This could have resulted in an incorrect URL being shown when used in conjunction with other unexpected browser behaviors. This vulnerability affects Firefox < 80.

CVSS3: 4.7
redhat
около 5 лет назад

Firefox did not reset the address bar after the beforeunload dialog was shown if the user chose to remain on the page. This could have resulted in an incorrect URL being shown when used in conjunction with other unexpected browser behaviors. This vulnerability affects Firefox < 80.

CVSS3: 4.3
debian
около 5 лет назад

Firefox did not reset the address bar after the beforeunload dialog wa ...

github
больше 3 лет назад

Firefox did not reset the address bar after the beforeunload dialog was shown if the user chose to remain on the page. This could have resulted in an incorrect URL being shown when used in conjunction with other unexpected browser behaviors. This vulnerability affects Firefox < 80.

CVSS3: 4.3
fstec
около 5 лет назад

Уязвимость браузера Mozilla Firefox, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 41%
0.00186
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other