Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32205

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость сокрытия подсказок всплывающими окнами, контролируемыми содержимым веб-страницы в Firefox и Thunderbird

Описание

В некоторых случаях подсказки браузера скрываются всплывающими окнами, которые контролируются содержимым веб-страницы. Это приводит к потенциальной путанице у пользователя и к спуфинговым атакам.

Затронутые версии ПО

  • Firefox < 113
  • Firefox ESR < 102.11
  • Thunderbird < 102.11

Тип уязвимости

  • Потенциальная путаница пользователей
  • Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 113.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.11 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.11 (исключая)

EPSS

Процентиль: 36%
0.00143
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 лет назад

In multiple cases browser prompts could have been obscured by popups controlled by content. These could have led to potential user confusion and spoofing attacks. This vulnerability affects Firefox < 113, Firefox ESR < 102.11, and Thunderbird < 102.11.

CVSS3: 7.5
redhat
около 2 лет назад

In multiple cases browser prompts could have been obscured by popups controlled by content. These could have led to potential user confusion and spoofing attacks. This vulnerability affects Firefox < 113, Firefox ESR < 102.11, and Thunderbird < 102.11.

CVSS3: 4.3
debian
около 2 лет назад

In multiple cases browser prompts could have been obscured by popups c ...

CVSS3: 6.5
github
около 2 лет назад

In multiple cases browser prompts could have been obscured by popups controlled by content. These could have led to potential user confusion and spoofing attacks. This vulnerability affects Firefox < 113, Firefox ESR < 102.11, and Thunderbird < 102.11.

CVSS3: 6.3
fstec
около 2 лет назад

Уязвимость браузеров Firefox и Firefox ESR, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю выполнить спуфинговую атаку

EPSS

Процентиль: 36%
0.00143
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo