Уязвимость передачи состояния блокировки указателя в другой вкладке в Mozilla Firefox, ведущая к clickjacking атакам
Описание
В браузере существует уязвимость, связанная с возможностью передачи состояния блокировки указателя в другую вкладку. Это может привести к атакам типа clickjacking.
Затронутые версии ПО
- Mozilla Firefox версий до 85
Тип уязвимости
Clickjacking
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The browser could have been confused into transferring a pointer lock state into another tab, which could have lead to clickjacking attacks. This vulnerability affects Firefox < 85.
The browser could have been confused into transferring a pointer lock ...
The browser could have been confused into transferring a pointer lock state into another tab, which could have lead to clickjacking attacks. This vulnerability affects Firefox < 85.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2