Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29914

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость спуфинга в Mozilla Firefox и Thunderbird через возможность перекрытия полноэкранного уведомления всплывающими окнами

Описание

Воспользовавшись этой уязвимостью, злоумышленники способны использовать существующие всплывающие окна, чтобы перекрыть интерфейс полноэкранного уведомления, что может привести к браузерным спуфинг-атакам.

Затронутые версии ПО

  • Thunderbird до версии 91.9
  • Firefox ESR до версии 91.9
  • Firefox до версии 100

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 100.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 91.9 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.9 (исключая)

EPSS

Процентиль: 25%
0.0008
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1021

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

When reusing existing popups Firefox would have allowed them to cover the fullscreen notification UI, which could have enabled browser spoofing attacks. This vulnerability affects Thunderbird < 91.9, Firefox ESR < 91.9, and Firefox < 100.

CVSS3: 7.5
redhat
больше 3 лет назад

When reusing existing popups Firefox would have allowed them to cover the fullscreen notification UI, which could have enabled browser spoofing attacks. This vulnerability affects Thunderbird < 91.9, Firefox ESR < 91.9, and Firefox < 100.

CVSS3: 6.5
debian
больше 2 лет назад

When reusing existing popups Firefox would have allowed them to cover ...

CVSS3: 6.5
github
больше 2 лет назад

When reusing existing popups Firefox would have allowed them to cover the fullscreen notification UI, which could have enabled browser spoofing attacks. This vulnerability affects Thunderbird < 91.9, Firefox ESR < 91.9, and Firefox < 100.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость уведомлений пользовательского интерфейса поноэкранного режима (Fullscreen UI) веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 25%
0.0008
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1021