Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0742

Опубликовано: 23 янв. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость некорректной активации или закрытия диалоговых окон браузера из-за неправильного использования временной метки в Firefox, Firefox ESR и Thunderbird

Описание

Из-за некорректной временной метки, используемой для предотвращения ввода данных после загрузки страницы, пользователь мог случайно активировать или закрыть определённые запросы и диалоговые окна браузера.

Затронутые версии ПО

  • Firefox < 122
  • Firefox ESR < 115.7
  • Thunderbird < 115.7

Тип уязвимости

Некорректное взаимодействие с интерфейсом

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 122.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.7 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.7 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01366
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

It was possible for certain browser prompts and dialogs to be activated or dismissed unintentionally by the user due to an incorrect timestamp used to prevent input after page load. This vulnerability affects Firefox < 122, Firefox ESR < 115.7, and Thunderbird < 115.7.

CVSS3: 7.5
redhat
больше 1 года назад

It was possible for certain browser prompts and dialogs to be activated or dismissed unintentionally by the user due to an incorrect timestamp used to prevent input after page load. This vulnerability affects Firefox < 122, Firefox ESR < 115.7, and Thunderbird < 115.7.

CVSS3: 4.3
debian
больше 1 года назад

It was possible for certain browser prompts and dialogs to be activate ...

CVSS3: 4.3
github
больше 1 года назад

It was possible for certain browser prompts and dialogs to be activated or dismissed unintentionally by the user due to an incorrect timestamp used to prevent input after page load. This vulnerability affects Firefox < 122, Firefox ESR < 115.7, and Thunderbird < 115.7.

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 79%
0.01366
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo