Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29959

Опубликовано: 24 июн. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость повторного включения камеры в Mozilla Firefox при отключенной передаче видео и активном микрофоне

Описание

Когда пользователь уже разрешил веб-сайту доступ к микрофону и камере, отключение передачи видео не предотвращает полностью повторное включение камеры этим сайтом без дополнительного запроса. Это возможно в случае, если сайт продолжает записывать с помощью микрофона до повторного включения камеры.

Затронутые версии ПО

  • Firefox ниже версии 89

Тип уязвимости

Изменение разрешений безопасности

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 78.11.0 (включая) до 89.0 (исключая)

EPSS

Процентиль: 54%
0.00316
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 4 лет назад

When a user has already allowed a website to access microphone and camera, disabling camera sharing would not fully prevent the website from re-enabling it without an additional prompt. This was only possible if the website kept recording with the microphone until re-enabling the camera. This vulnerability affects Firefox < 89.

CVSS3: 4.3
debian
больше 4 лет назад

When a user has already allowed a website to access microphone and cam ...

CVSS3: 4.3
github
больше 3 лет назад

When a user has already allowed a website to access microphone and camera, disabling camera sharing would not fully prevent the website from re-enabling it without an additional prompt. This was only possible if the website kept recording with the microphone until re-enabling the camera. This vulnerability affects Firefox < 89.

CVSS3: 4.3
fstec
больше 4 лет назад

Уязвимость браузера Mozilla Firefox, связанная с ошибками авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 54%
0.00316
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-863