Уязвимость некорректного отображения элемента "" в Firefox, позволяющая изменять пользовательский интерфейс
Описание
При стилизации и отрисовке элемента <select> слишком большого размера в Firefox происходит некорректная обрезка (clipping), что позволяет злоумышленнику изменять внешний вид пользовательского интерфейса.
Затронутые версии ПО
- Firefox версий до 89
Тип уязвимости
Подделка содержимого
Ссылки
- Broken LinkIssue TrackingVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Broken LinkIssue TrackingVendor Advisory
- Third Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
When styling and rendering an oversized `<select>` element, Firefox did not apply correct clipping which allowed an attacker to paint over the user interface. This vulnerability affects Firefox < 89.
When styling and rendering an oversized `<select>` element, Firefox di ...
When styling and rendering an oversized `<select>` element, Firefox did not apply correct clipping which allowed an attacker to paint over the user interface. This vulnerability affects Firefox < 89.
Уязвимость браузера Mozilla Firefox, связанная с недостатками контроля доступа, позволяющая нарушителю видоизменять пользовательский интерфейс
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2