Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37204

Опубликовано: 05 июл. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость подмены уведомления полноэкранного режима через использование элемента option в Firefox

Описание

Веб-сайт мог скрыть уведомление о переходе в полноэкранный режим, используя элемент option и создавая задержку с помощью ресурсоемкой вычислительной функции. Это могло вызвать путаницу у пользователей и потенциально привести к атакам спуфинга (подмены).

Затронутые версии ПО

  • Firefox < 115

Тип уязвимости

  • Спуфинг (подмена)
  • Обман пользователя

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 115.0 (исключая)

EPSS

Процентиль: 38%
0.00167
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

A website could have obscured the fullscreen notification by using an option element by introducing lag via an expensive computational function. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 115.

CVSS3: 6.5
debian
больше 2 лет назад

A website could have obscured the fullscreen notification by using an ...

CVSS3: 6.5
github
больше 2 лет назад

A website could have obscured the fullscreen notification by using an option element by introducing lag via an expensive computational function. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 115.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость полноэкранного уведомления браузера Mozilla Firefox, позволяющая нарушителю провести спуфинг-атаки

suse-cvrf
больше 2 лет назад

Security update for MozillaFirefox, MozillaFirefox-branding-SLE

EPSS

Процентиль: 38%
0.00167
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo