Уязвимость потери контроля над разрешением на использование WebRTC при активации функции совместного использования геолокации в Mozilla Firefox
Описание
При совместном использовании геолокации в активной сессии WebRTC в Mozilla Firefox пользовательский интерфейс способен сбрасывать состояние совместного использования WebRTC, что приводит к потере контроля над текущим предоставленным разрешением.
Затронутые версии ПО
- Mozilla Firefox до 85
Тип уязвимости
Подмена прав доступа пользователя
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
When sharing geolocation during an active WebRTC share, Firefox could have reset the webRTC sharing state in the user interface, leading to loss of control over the currently granted permission. This vulnerability affects Firefox < 85.
When sharing geolocation during an active WebRTC share, Firefox could ...
When sharing geolocation during an active WebRTC share, Firefox could have reset the webRTC sharing state in the user interface, leading to loss of control over the currently granted permission. This vulnerability affects Firefox < 85.
Уязвимость расширения WebRTC браузера Mozilla Firefox, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2