• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена окна браузера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Firefox (88.0, 96.0) Firefox ESR (91.0, 91.5) Thunderbird (91.0, 91.5)
Описание
Уязвимость в Mozilla Firefox, Firefox ESR и Thunderbird, при изменении размера всплывающего окна во время запроса доступа к полноэкранному режиму, позволяет злоумышленникам предотвратить выход всплывающего окна из полноэкранного режима.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mozilla.org/firefox/
https://www.mozilla.org/firefox/organizations/all.html
https://www.mozilla.org/thunderbird/
Доступ к памяти за пределами границ Использование после освобождения