Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6810

Опубликовано: 25 мар. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость спуфинга и скрытия уведомлений в полноэкранном режиме в Mozilla Firefox, приводящая к краже данных

Описание

После того как веб-сайт переходит в полноэкранный режим, он способен использовать ранее открытое всплывающее окно для скрытия уведомления, которое сообщает, что браузер находится в полноэкранном режиме. В сочетании со спуфингом интерфейса браузера, это приводит к путанице у пользователя относительно текущего происхождения страницы и кражи учетных данных или другим атакам.

Затронутые версии ПО

  • Firefox версия до 74

Тип уязвимости

Спуфинг, кража учетных данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 74.0 (исключая)

EPSS

Процентиль: 49%
0.00262
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 6 лет назад

After a website had entered fullscreen mode, it could have used a previously opened popup to obscure the notification that indicates the browser is in fullscreen mode. Combined with spoofing the browser chrome, this could have led to confusing the user about the current origin of the page and credential theft or other attacks. This vulnerability affects Firefox < 74.

CVSS3: 4.3
redhat
почти 6 лет назад

After a website had entered fullscreen mode, it could have used a previously opened popup to obscure the notification that indicates the browser is in fullscreen mode. Combined with spoofing the browser chrome, this could have led to confusing the user about the current origin of the page and credential theft or other attacks. This vulnerability affects Firefox < 74.

CVSS3: 4.3
debian
почти 6 лет назад

After a website had entered fullscreen mode, it could have used a prev ...

github
больше 3 лет назад

After a website had entered fullscreen mode, it could have used a previously opened popup to obscure the notification that indicates the browser is in fullscreen mode. Combined with spoofing the browser chrome, this could have led to confusing the user about the current origin of the page and credential theft or other attacks. This vulnerability affects Firefox < 74.

EPSS

Процентиль: 49%
0.00262
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-290