Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4051

Опубликовано: 01 авг. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость подмены уведомлений в полноэкранном режиме через использование диалога открытия файла в Firefox и Thunderbird

Описание

Веб-сайт мог скрыть уведомление о переходе в полноэкранный режим, используя диалог открытия файла. Это могло вызвать путаницу у пользователя и позволить проводить спуфинг-атаки.

Затронутые версии ПО

  • Firefox < 116
  • Firefox ESR < 115.2
  • Thunderbird < 115.2

Тип уязвимости

Спуфинг (подмена)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 116.0 (исключая)

EPSS

Процентиль: 35%
0.0014
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

A website could have obscured the full screen notification by using the file open dialog. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 7.5
redhat
почти 2 года назад

A website could have obscured the full screen notification by using the file open dialog. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116, Firefox ESR < 115.2, and Thunderbird < 115.2.

CVSS3: 7.5
debian
почти 2 года назад

A website could have obscured the full screen notification by using th ...

CVSS3: 7.5
github
почти 2 года назад

A website could have obscured the full screen notification by using the file open dialog. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с некорректным ограничением визуализируемых слоев пользовательского интерфейса, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 35%
0.0014
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo