Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7518

Опубликовано: 06 авг. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость спуфинга в Firefox и Thunderbird из-за перекрытия полноэкранного диалога уведомления элементами выбора

Описание

Элементы выбора (select options) могут перекрывать полноэкранный диалог уведомления. Это может быть использовано вредоносным сайтом для проведения атаки спуфинга.

Затронутые версии ПО

  • Firefox < 129
  • Firefox ESR < 128.1
  • Thunderbird < 128.1

Тип уязвимости

Спуфинг (подмена)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 129 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 128.1 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 128.1 (исключая)

EPSS

Процентиль: 32%
0.00119
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1021

Связанные уязвимости

CVSS3: 6.5
ubuntu
11 месяцев назад

Select options could obscure the fullscreen notification dialog. This could be used by a malicious site to perform a spoofing attack. This vulnerability affects Firefox < 129, Firefox ESR < 128.1, and Thunderbird < 128.1.

CVSS3: 7.5
redhat
11 месяцев назад

Select options could obscure the fullscreen notification dialog. This could be used by a malicious site to perform a spoofing attack. This vulnerability affects Firefox < 129, Firefox ESR < 128.1, and Thunderbird < 128.1.

CVSS3: 6.5
debian
11 месяцев назад

Select options could obscure the fullscreen notification dialog. This ...

CVSS3: 6.5
github
11 месяцев назад

Select options could obscure the fullscreen notification dialog. This could be used by a malicious site to perform a spoofing attack. This vulnerability affects Firefox < 129 and Firefox ESR < 128.1.

CVSS3: 7.4
fstec
11 месяцев назад

Уязвимость полноэкранного режима уведомлений браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяющая нарушителю проводить спуфинг атаки

EPSS

Процентиль: 32%
0.00119
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1021