Уязвимость подмены уведомлений в полноэкранном режиме через использование диалога открытия файла в Firefox и Thunderbird
Описание
Веб-сайт мог скрыть уведомление о переходе в полноэкранный режим, используя диалог открытия файла. Это могло вызвать путаницу у пользователя и позволить проводить спуфинг-атаки.
Затронутые версии ПО
- Firefox < 116
- Firefox ESR < 115.2
- Thunderbird < 115.2
Тип уязвимости
Спуфинг (подмена)
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
A website could have obscured the full screen notification by using the file open dialog. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116, Firefox ESR < 115.2, and Thunderbird < 115.2.
A website could have obscured the full screen notification by using the file open dialog. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116, Firefox ESR < 115.2, and Thunderbird < 115.2.
A website could have obscured the full screen notification by using th ...
A website could have obscured the full screen notification by using the file open dialog. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116.
Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с некорректным ограничением визуализируемых слоев пользовательского интерфейса, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
7.5 High
CVSS3