V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-34414
AST
Высокий

Страница с ошибкой для сайтов с недействительными TLS-сертификатами не имела задержки активации, которую Firefox использует для защиты запр…

CVSS
7.5
Высокий
EPSS
0.01
p54
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Страница с ошибкой для сайтов с недействительными TLS-сертификатами не имела задержки активации, которую Firefox использует для защиты запросов и диалогов разрешений от атак, эксплуатирующих задержки реакции человека. Если злонамеренная страница вызывала клики пользователя в определенных местах сразу перед переходом на сайт с ошибкой сертификата и одновременно загружала рендерер, это могло создать разрыв между моментом загрузки страницы с ошибкой и фактическим обновлением отображения. При правильной синхронизации вызванные клики могли бы оказаться в этом разрыве и активировать кнопку, которая переопределяет ошибку сертификата для этого сайта. Эта уязвимость затрагивает Firefox ESR < 102.12, Firefox < 114 и Thunderbird < 102.12.

Теги · CWE
Без аутентификации
CWE-295
CWE-449
CAPEC-459
CAPEC-475
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefox
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p54
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
Показаны первые 20 из 50
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости