Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0748

Опубликовано: 23 янв. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость обновления URI документа из скомпрометированного контентного процесса, позволяющая установить произвольный URI в адресной строке или истории в Firefox

Описание

Скомпрометированный контентный процесс мог обновить URI документа. Это могло позволить злоумышленнику установить произвольный URI в адресной строке или истории.

Затронутые версии ПО

  • Firefox < 122

Тип уязвимости

Подмена URI (URI Spoofing)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 122.0 (исключая)

EPSS

Процентиль: 44%
0.00213
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

A compromised content process could have updated the document URI. This could have allowed an attacker to set an arbitrary URI in the address bar or history. This vulnerability affects Firefox < 122.

CVSS3: 4.3
redhat
больше 1 года назад

A compromised content process could have updated the document URI. This could have allowed an attacker to set an arbitrary URI in the address bar or history. This vulnerability affects Firefox < 122.

CVSS3: 4.3
debian
больше 1 года назад

A compromised content process could have updated the document URI. Thi ...

CVSS3: 4.3
github
больше 1 года назад

A compromised content process could have updated the document URI. This could have allowed an attacker to set an arbitrary URI in the address bar or history. This vulnerability affects Firefox < 122.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость браузера Mozilla Firefox, связанная с недостатками разграничения доступа, позволяющая нарушителю установить произвольный URI в адресной строке или истории браузера

EPSS

Процентиль: 44%
0.00213
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo