Уязвимость передачи состояния совместного использования экрана в другой вкладке, приводящая к утечке информации в Mozilla Firefox
Описание
Злоумышленник способен перенести состояние совместного использования экрана (screen sharing) в другую вкладку браузера, что приводит к утечке нежелательной информации.
Затронутые версии ПО
- Firefox версии ниже 85
Тип уязвимости
Утечка информации
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The browser could have been confused into transferring a screen sharing state into another tab, which would leak unintended information. This vulnerability affects Firefox < 85.
The browser could have been confused into transferring a screen sharin ...
The browser could have been confused into transferring a screen sharing state into another tab, which would leak unintended information. This vulnerability affects Firefox < 85.
Уязвимость браузера Mozilla Firefox, связанная с ошибками управления ресурсами, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2