Vulnerabilidad en Firefox (CVE-2024-8388)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/09/2024
Última modificación:
30/10/2024
Descripción
Se podrían usar varios mensajes y paneles tanto de Firefox como del sistema operativo Android para ocultar la notificación que anuncia la transición al modo de pantalla completa después de la corrección de CVE-2023-6870 en Firefox 121. Esto podría provocar la falsificación de la interfaz de usuario del navegador si la aparición repentina del mensaje distrae al usuario y evita que note la transición visual que ocurre detrás del mensaje. Estas notificaciones ahora usan la función Android Toast. *Este error solo afecta a Firefox en Android. Otros sistemas operativos no se ven afectados.* Esta vulnerabilidad afecta a Firefox < 130.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 130.0 (excluyendo) | |
cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página