Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31738

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость введения в заблуждение относительно состояния полноэкранного режима с возможностью спуфинг-атак в Thunderbird и Firefox

Описание

При выходе из полноэкранного режима iframe может ввести браузер в заблуждение относительно текущего состояния полноэкранного режима. Это приводит к потенциальному запутыванию пользователя или атакам спуфинга.

Затронутые версии ПО

  • Thunderbird версии до 91.10
  • Firefox версии до 101
  • Firefox ESR версии до 91.10

Тип уязвимости

Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 101 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 91.10 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 91.10 (исключая)

EPSS

Процентиль: 27%
0.00094
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-290
CWE-290

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

When exiting fullscreen mode, an iframe could have confused the browser about the current state of fullscreen, resulting in potential user confusion or spoofing attacks. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 7.5
redhat
около 3 лет назад

When exiting fullscreen mode, an iframe could have confused the browser about the current state of fullscreen, resulting in potential user confusion or spoofing attacks. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 6.5
debian
больше 2 лет назад

When exiting fullscreen mode, an iframe could have confused the browse ...

CVSS3: 6.5
github
больше 2 лет назад

When exiting fullscreen mode, an iframe could have confused the browser about the current state of fullscreen, resulting in potential user confusion or spoofing attacks. This vulnerability affects Thunderbird < 91.10, Firefox < 101, and Firefox ESR < 91.10.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость реализации полноэкранного режима браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 27%
0.00094
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-290
CWE-290