V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-15654
AST
Средний

Находясь в бесконечном цикле, веб-сайт, указывающий собственный курсор с помощью CSS, мог создать впечатление, что пользователь взаимодейст…

CVSS
6.5
Средний
EPSS
0.01
p65
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Находясь в бесконечном цикле, веб-сайт, указывающий собственный курсор с помощью CSS, мог создать впечатление, что пользователь взаимодействует с пользовательским интерфейсом, когда это не так. Это могло привести к ощущению сломанного состояния, особенно когда взаимодействие с существующими диалоговыми окнами и предупреждениями браузера не работает. Эта уязвимость затрагивает Firefox ESR версий < 78.1, Firefox версий < 79 и Thunderbird версий < 78.1.

Теги · CWE
Без аутентификации
CWE-451
CWE-835
CAPEC-98
CAPEC-154
CAPEC-163
CAPEC-164
CAPEC-173
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxMozjs38Mozjs52
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.012 · p65
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
mozjs38Отслеживается
mozjs52Отслеживается
Показаны первые 20 из 41
Источники данных
AST
DEB
CVE
RED
UBU