Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7529

Опубликовано: 06 авг. 2024
Источник: nvd
CVSS3: 6.5
CVSS3: 8.1
EPSS Низкий

Уязвимость подмены запросов безопасности через частичное перекрытие их элементами выбора даты в Firefox и Thunderbird

Описание

Элемент выбора даты мог частично перекрывать диалоги запросов безопасности. Это могло быть использовано вредоносным сайтом для обмана пользователя с целью получения разрешений.

Затронутые версии ПО

  • Firefox < 129
  • Firefox ESR < 115.14
  • Firefox ESR < 128.1
  • Thunderbird < 128.1
  • Thunderbird < 115.14

Тип уязвимости

  • Подмена запросов безопасности
  • Социальная инженерия

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 129.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 115.14.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:128.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 115.14.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:128.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00177
Низкий

6.5 Medium

CVSS3

8.1 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-451

Связанные уязвимости

CVSS3: 6.5
ubuntu
11 месяцев назад

The date picker could partially obscure security prompts. This could be used by a malicious site to trick a user into granting permissions. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1, and Thunderbird < 115.14.

CVSS3: 6.1
redhat
11 месяцев назад

The date picker could partially obscure security prompts. This could be used by a malicious site to trick a user into granting permissions. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, Firefox ESR < 128.1, Thunderbird < 128.1, and Thunderbird < 115.14.

CVSS3: 6.5
debian
11 месяцев назад

The date picker could partially obscure security prompts. This could b ...

CVSS3: 8.1
github
11 месяцев назад

The date picker could partially obscure security prompts. This could be used by a malicious site to trick a user into granting permissions. This vulnerability affects Firefox < 129, Firefox ESR < 115.14, and Firefox ESR < 128.1.

CVSS3: 8.1
fstec
11 месяцев назад

Уязвимость функции Date Picker («Выбор даты») браузеров Mozilla Firefox, Firefox ESR, позволяющая нарушителю предоставить произвольные разрешения и получить несанкционированный доступ к данным или функциям

EPSS

Процентиль: 40%
0.00177
Низкий

6.5 Medium

CVSS3

8.1 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-451