Уязвимость вывода содержимого за пределы видимой области веб-страницы с помощью 3D CSS и Javascript в Firefox
Описание
Используя 3D CSS вместе с Javascript, злоумышленник может вывести содержимое за пределы видимой области веб-страницы, что приводит к спуфинг атаке, которая может использоваться для фишинговых или других атак на пользователя.
Затронутые версии ПО
- Firefox версий ниже 88
Тип уязвимости
Спуфинг
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
By utilizing 3D CSS in conjunction with Javascript, content could have been rendered outside the webpage's viewport, resulting in a spoofing attack that could have been used for phishing or other attacks on a user. This vulnerability affects Firefox < 88.
By utilizing 3D CSS in conjunction with Javascript, content could have ...
By utilizing 3D CSS in conjunction with Javascript, content could have been rendered outside the webpage's viewport, resulting in a spoofing attack that could have been used for phishing or other attacks on a user. This vulnerability affects Firefox < 88.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2