Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-8386

Опубликовано: 03 сент. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость спуфинга в Firefox и Thunderbird через отображение элементов Select поверх другого сайта при разрешении на открытие всплывающих окон

Описание

Если сайту было предоставлено разрешение на открытие всплывающих окон (popup windows), он мог вызывать появление элементов Select поверх другого сайта, что позволяло провести атаку спуфинга.

Затронутые версии ПО

  • Firefox < 130
  • Firefox ESR < 128.2
  • Thunderbird < 128.2

Тип уязвимости

Спуфинг (подмена)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 130.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 128.2 (исключая)

EPSS

Процентиль: 42%
0.00192
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
CWE-290

Связанные уязвимости

CVSS3: 6.1
ubuntu
10 месяцев назад

If a site had been granted the permission to open popup windows, it could cause Select elements to appear on top of another site to perform a spoofing attack. This vulnerability affects Firefox < 130, Firefox ESR < 128.2, and Thunderbird < 128.2.

CVSS3: 6.1
redhat
10 месяцев назад

If a site had been granted the permission to open popup windows, it could cause Select elements to appear on top of another site to perform a spoofing attack. This vulnerability affects Firefox < 130, Firefox ESR < 128.2, and Thunderbird < 128.2.

CVSS3: 6.1
debian
10 месяцев назад

If a site had been granted the permission to open popup windows, it co ...

CVSS3: 6.1
github
10 месяцев назад

If a site had been granted the permission to open popup windows, it could cause Select elements to appear on top of another site to perform a spoofing attack. This vulnerability affects Firefox < 130 and Firefox ESR < 128.2.

CVSS3: 4.3
fstec
10 месяцев назад

Уязвимость браузера Mozilla Firefox, связанная с некорректным ограничением визуализированных слоев пользовательского интерфейса, позволяющая нарушителю проводить спуфинг атаки

EPSS

Процентиль: 42%
0.00192
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
CWE-290