Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6608

Опубликовано: 09 июл. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость перемещения курсора за пределы окна Firefox и области просмотра через pointerlock из iframe

Описание

Было возможно перемещать курсор с использованием функции pointerlock из iframe. Это позволяло перемещать курсор за пределы области просмотра (viewport) и окна Firefox.

Затронутые версии ПО

  • Firefox < 128
  • Thunderbird < 128

Тип уязвимости

Некорректное управление пользовательским интерфейсом

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 128.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 128.0 (исключая)

EPSS

Процентиль: 32%
0.00121
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

It was possible to move the cursor using pointerlock from an iframe. This allowed moving the cursor outside of the viewport and the Firefox window. This vulnerability affects Firefox < 128 and Thunderbird < 128.

msrc
3 месяца назад

It was possible to move the cursor using pointerlock from an iframe. This allowed moving the cursor outside of the viewport and the Firefox window. This vulnerability affects Firefox < 128 and Thunderbird < 128.

CVSS3: 4.3
debian
больше 1 года назад

It was possible to move the cursor using pointerlock from an iframe. T ...

CVSS3: 4.3
github
больше 1 года назад

It was possible to move the cursor using pointerlock from an iframe. This allowed moving the cursor outside of the viewport and the Firefox window. This vulnerability affects Firefox < 128.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость веб-браузера Firefox, связанная с небезопасным внешним контролем за критическими данными состояния, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00121
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
Уязвимость CVE-2024-6608