| タイトル | Firefox および Thunderbird におけるスプーフィングによる認証回避に関する脆弱性 |
|---|---|
| 概要 | Firefox および Thunderbird には、スプーフィングによる認証回避に関する脆弱性が存在します。 |
| 想定される影響 | 情報を改ざんされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2021年3月23日0:00 |
| 登録日 | 2021年12月6日15:25 |
| 最終更新日 | 2021年12月6日15:25 |
| CVSS3.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| Mozilla Foundation |
| Mozilla Firefox 87 未満 |
| Mozilla Firefox ESR 78.9 未満 |
| Mozilla Thunderbird 78.9 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2021年12月06日] 掲載 |
2021年12月6日14:54 |
| 概要 | A malicious extension could have opened a popup window lacking an address bar. The title of the popup lacking an address bar should not be fully controllable, but in this situation was. This could have been used to spoof a website and attempt to trick the user into providing credentials. This vulnerability affects Firefox ESR < 78.9, Firefox < 87, and Thunderbird < 78.9. |
|---|---|
| 公表日 | 2021年3月31日23:15 |
| 登録日 | 2021年4月1日10:02 |
| 最終更新日 | 2024年11月21日14:52 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 87.0 | ||||
| cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 78.9 | ||||
| cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:* | 78.9 | ||||