Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28286

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Уязвимость подмены интерфейса iframe в Thunderbird и Firefox из-за некорректного отображения содержимого

Описание

Из-за изменения компоновки содержимое iframe может отображаться за пределами его границ. Это приводит к путанице у пользователя или к спуфинговым атакам.

Затронутые версии ПО

  • Thunderbird до версии 91.8
  • Firefox до версии 99
  • Firefox ESR до версии 91.8

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 99.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 91.8 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.8 (исключая)

EPSS

Процентиль: 31%
0.00118
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 2 лет назад

Due to a layout change, iframe contents could have been rendered outside of its border. This could have led to user confusion or spoofing attacks. This vulnerability affects Thunderbird < 91.8, Firefox < 99, and Firefox ESR < 91.8.

CVSS3: 4.3
redhat
больше 3 лет назад

Due to a layout change, iframe contents could have been rendered outside of its border. This could have led to user confusion or spoofing attacks. This vulnerability affects Thunderbird < 91.8, Firefox < 99, and Firefox ESR < 91.8.

CVSS3: 5.4
debian
больше 2 лет назад

Due to a layout change, iframe contents could have been rendered outsi ...

CVSS3: 5.4
github
больше 2 лет назад

Due to a layout change, iframe contents could have been rendered outside of its border. This could have led to user confusion or spoofing attacks. This vulnerability affects Thunderbird < 91.8, Firefox < 99, and Firefox ESR < 91.8.

CVSS3: 4.3
fstec
больше 3 лет назад

Уязвимость изолированной среды iframe веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 31%
0.00118
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021