Уязвимость подмены интерфейса через манипуляции с полноэкранным режимом и списком данных в Firefox
Описание
Злоумышленник мог, манипулируя функцией полноэкранного режима при открытии списка данных (data-list), наложить текстовое поле поверх адресной строки. Это могло вызвать путаницу у пользователя и привести к атакам спуфинга.
Затронутые версии ПО
- Firefox < 127
Тип уязвимости
- Спуфинг (подмена) интерфейса
- Путаница пользователей
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Issue TrackingPermissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.1 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
Связанные уязвимости
By manipulating the fullscreen feature while opening a data-list, an attacker could have overlaid a text box over the address bar. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 127.
By manipulating the fullscreen feature while opening a data-list, an a ...
By manipulating the fullscreen feature while opening a data-list, an attacker could have overlaid a text box over the address bar. This could have led to user confusion and possible spoofing attacks. This vulnerability affects Firefox < 127.
Уязвимость веб-браузера Firefox, связанная с некорректным ограничением визуализируемых слоев пользовательского интерфейса, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
EPSS
6.1 Medium
CVSS3
5.4 Medium
CVSS3