Описание
Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146, Thunderbird < 146, Firefox ESR < 140.7, and Thunderbird < 140.7.
Ссылки
- Issue TrackingPermissions Required
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 146.0 (исключая)Версия до 146.0 (исключая)
Одно из
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
7.5 High
CVSS3
Дефекты
CWE-290
CWE-290
Связанные уязвимости
CVSS3: 7.5
ubuntu
около 2 месяцев назад
Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146, Thunderbird < 146, Firefox ESR < 140.7, and Thunderbird < 140.7.
CVSS3: 7.5
debian
около 2 месяцев назад
Spoofing issue in the Downloads Panel component. This vulnerability af ...
CVSS3: 7.5
github
около 2 месяцев назад
Spoofing issue in the Downloads Panel component. This vulnerability affects Firefox < 146.
CVSS3: 7.5
fstec
около 2 месяцев назад
Уязвимость компонента Downloads Panel браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводить спуфинг-атаки
EPSS
Процентиль: 13%
0.00042
Низкий
7.5 High
CVSS3
Дефекты
CWE-290
CWE-290