Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6208

Опубликовано: 21 нояб. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость некорректного копирования текста в основное выделение (primary selection) при использовании Selection API в Firefox на X11

Описание

При использовании X11 текст, выбранный страницей с помощью Selection API, ошибочно копировался в основное выделение (primary selection), временное хранилище, схожее с буфером обмена.

Эта проблема влияет только на Firefox, работающий на X11. Другие системы не подвержены данной уязвимости.

Затронутые версии ПО

  • Firefox < 120
  • Firefox ESR < 115.5.0
  • Thunderbird < 115.5

Тип уязвимости

Некорректная обработка данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 120.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.5.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.5 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00522
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 1 года назад

When using X11, text selected by the page using the Selection API was erroneously copied into the primary selection, a temporary storage not unlike the clipboard. *This bug only affects Firefox on X11. Other systems are unaffected.* This vulnerability affects Firefox < 120, Firefox ESR < 115.5.0, and Thunderbird < 115.5.

CVSS3: 8.8
redhat
больше 1 года назад

When using X11, text selected by the page using the Selection API was erroneously copied into the primary selection, a temporary storage not unlike the clipboard. *This bug only affects Firefox on X11. Other systems are unaffected.* This vulnerability affects Firefox < 120, Firefox ESR < 115.5.0, and Thunderbird < 115.5.

CVSS3: 8.8
debian
больше 1 года назад

When using X11, text selected by the page using the Selection API was ...

CVSS3: 8.8
github
больше 1 года назад

When using X11, text selected by the page using the Selection API was erroneously copied into the primary selection, a temporary storage not unlike the clipboard. *This bug only affects Thunderbird on X11. Other systems are unaffected.* This vulnerability affects Firefox < 120, Firefox < 115.5, and Thunderbird < 115.5.0.

CVSS3: 6.1
fstec
больше 1 года назад

Уязвимость системы графического отображения X11 браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 66%
0.00522
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo