Уязвимость подмены уведомлений в полноэкранном режиме через использование URL схем, обрабатываемых внешними программами, в Firefox и Thunderbird
Описание
Веб-сайт мог скрыть уведомление о переходе в полноэкранный режим, используя URL со схемой, обрабатываемой внешней программой, например, mailto
. Это могло вызвать путаницу у пользователя и позволить проводить спуфинг-атаки.
Затронутые версии ПО
- Firefox < 116
- Firefox ESR < 115.2
- Thunderbird < 115.2
Тип уязвимости
Спуфинг (подмена)
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
A website could have obscured the full screen notification by using a URL with a scheme handled by an external program, such as a mailto URL. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116, Firefox ESR < 115.2, and Thunderbird < 115.2.
A website could have obscured the full screen notification by using a URL with a scheme handled by an external program, such as a mailto URL. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116, Firefox ESR < 115.2, and Thunderbird < 115.2.
A website could have obscured the full screen notification by using a ...
A website could have obscured the full screen notification by using a URL with a scheme handled by an external program, such as a mailto URL. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 116.
Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
6.5 Medium
CVSS3