Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28159

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость подмены полноэкранного уведомления в Firefox для Android через использование всплывающих окон загрузки

Описание

Было возможно скрыть полноэкранное уведомление в Firefox для Android с помощью всплывающих окон загрузки, что могло привести к потенциальной путанице у пользователей или атакам спуфинга.

Эта ошибка влияет только на Firefox для Android. Другие операционные системы не затронуты.

Затронутые версии ПО

  • Firefox < 111

Тип уязвимости

Спуфинг (подмена)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 111.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:android:*:*
Версия до 111.0 (исключая)

EPSS

Процентиль: 33%
0.00126
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1021

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 2 лет назад

The fullscreen notification could have been hidden on Firefox for Android by using download popups, resulting in potential user confusion or spoofing attacks. <br>*This bug only affects Firefox for Android. Other operating systems are unaffected.*. This vulnerability affects Firefox < 111.

CVSS3: 4.3
debian
больше 2 лет назад

The fullscreen notification could have been hidden on Firefox for Andr ...

CVSS3: 4.3
github
больше 2 лет назад

The fullscreen notification could have been hidden on Firefox for Android by using download popups, resulting in potential user confusion or spoofing attacks. <br>*This bug only affects Firefox for Android. Other operating systems are unaffected.*. This vulnerability affects Firefox < 111.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость полноэкранного режима уведомлений браузера Mozilla Firefox операционных систем Android, позволяющая нарушителю проводить спуфинг атаки

suse-cvrf
больше 2 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 33%
0.00126
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1021