Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26967

Опубликовано: 09 дек. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость некорректного взаимодействия Firefox Screenshots с элементами веб-страницы при использовании Mutation Observer

Описание

При прослушивании изменений на странице с помощью Mutation Observer, злоумышленник может заставить Firefox Screenshots взаимодействовать с элементами, отличающимися от тех, которые он внедрил на страницу. Это приводит к внутренним ошибкам и непредвиденному поведению в коде Firefox Screenshots.

Затронутые версии ПО

  • Firefox версии ниже 83

Тип уязвимости

Некорректное взаимодействие с элементами веб-страницы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 83.0 (исключая)

EPSS

Процентиль: 51%
0.00284
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 5 лет назад

When listening for page changes with a Mutation Observer, a malicious web page could confuse Firefox Screenshots into interacting with elements other than those that it injected into the page. This would lead to internal errors and unexpected behavior in the Screenshots code. This vulnerability affects Firefox < 83.

CVSS3: 6.5
debian
около 5 лет назад

When listening for page changes with a Mutation Observer, a malicious ...

github
больше 3 лет назад

When listening for page changes with a Mutation Observer, a malicious web page could confuse Firefox Screenshots into interacting with elements other than those that it injected into the page. This would lead to internal errors and unexpected behavior in the Screenshots code. This vulnerability affects Firefox < 83.

EPSS

Процентиль: 51%
0.00284
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo