Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5689

Опубликовано: 11 июн. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость фишинга через подмену кнопки "My Shots" в Firefox Screenshots

Описание

Помимо обнаружения момента создания скриншота (XXX), веб-сайт мог накладывать поверх появляющейся кнопки My Shots (мои снимки) элементы интерфейса и перенаправлять пользователя на поддельную страницу Firefox Screenshots, которая могла использоваться для фишинга.

Затронутые версии ПО

  • Firefox < 127

Тип уязвимости

  • Спуфинг (подмена)
  • Фишинг

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 127.0 (исключая)

EPSS

Процентиль: 73%
0.00776
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

In addition to detecting when a user was taking a screenshot (XXX), a website was able to overlay the 'My Shots' button that appeared, and direct the user to a replica Firefox Screenshots page that could be used for phishing. This vulnerability affects Firefox < 127.

CVSS3: 4.3
debian
больше 1 года назад

In addition to detecting when a user was taking a screenshot (XXX), a ...

CVSS3: 4.3
github
больше 1 года назад

In addition to detecting when a user was taking a screenshot (XXX), a website was able to overlay the 'My Shots' button that appeared, and direct the user to a replica Firefox Screenshots page that could be used for phishing. This vulnerability affects Firefox < 127.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость страницы создания скриншотов веб-браузера Firefox, связанная с некорректным ограничением визуализируемых слоев пользовательского интерфейса, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 73%
0.00776
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo