Уязвимость подмены полноэкранного окна в Mozilla Firefox из-за состояния гонки при обходе уведомления о полноэкранном режиме
Описание
Состояние гонки (race condition) позволяет обойти уведомление о полноэкранном режиме, что приводит к подмене (спуфингу) полноэкранного окна.
Затронутые версии ПО
- Firefox ESR версий до 91.5
- Firefox версий до 96
- Thunderbird версий до 91.5
Эта уязвимость затрагивает только Firefox для Windows. Другие операционные системы не подвержены данной уязвимости.
Тип уязвимости
- Состояние гонки (race condition)
- Подмена (спуфинг)
Ссылки
- Issue Tracking
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue Tracking
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
5.9 Medium
CVSS3
Дефекты
Связанные уязвимости
A race condition could have allowed bypassing the fullscreen notification which could have lead to a fullscreen window spoof being unnoticed.<br>*This bug only affects Firefox for Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.
A race condition could have allowed bypassing the fullscreen notification which could have lead to a fullscreen window spoof being unnoticed.<br>*This bug only affects Firefox for Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.
A race condition could have allowed bypassing the fullscreen notificat ...
A race condition could have allowed bypassing the fullscreen notification which could have lead to a fullscreen window spoof being unnoticed.<br>*This bug only affects Firefox for Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 91.5, Firefox < 96, and Thunderbird < 91.5.
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неверным ограничением визуализируемых слоев или фреймов пользовательского интерфейса из-за состояния гонки при вызове reportValidity, позволяющая нарушителю обойти полноэкранное уведомление и провести спуфинговую атаку
EPSS
5.9 Medium
CVSS3