CVE-2021-23958
https://notcve.org/view.php?id=CVE-2021-23958
The browser could have been confused into transferring a screen sharing state into another tab, which would leak unintended information. This vulnerability affects Firefox < 85. El navegador podría haber sido confundido en transferir un estado de pantalla compartida a otra pestaña, lo que filtraría información no deseada. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 • https://bugzilla.mozilla.org/show_bug.cgi?id=1642747 https://www.mozilla.org/security/advisories/mfsa2021-03 • CWE-668: Exposure of Resource to Wrong Sphere •
CVE-2021-23955
https://notcve.org/view.php?id=CVE-2021-23955
The browser could have been confused into transferring a pointer lock state into another tab, which could have lead to clickjacking attacks. This vulnerability affects Firefox < 85. El navegador podría haber sido confundido al transferir un estado de bloqueo del puntero a otra pestaña, lo que podría haber conllevado a ataques de secuestro de clics. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 • https://bugzilla.mozilla.org/show_bug.cgi?id=1684837 https://www.mozilla.org/security/advisories/mfsa2021-03 • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •
CVE-2021-23956
https://notcve.org/view.php?id=CVE-2021-23956
An ambiguous file picker design could have confused users who intended to select and upload a single file into uploading a whole directory. This was addressed by adding a new prompt. This vulnerability affects Firefox < 85. Un diseño de selector de archivos ambiguos podría haber confundido a usuarios que pretendían seleccionar y cargar un solo archivo para cargar un directorio completo. Esto se solucionó al agregar un nuevo aviso. • https://bugzilla.mozilla.org/show_bug.cgi?id=1338637 https://www.mozilla.org/security/advisories/mfsa2021-03 •
CVE-2021-23962
https://notcve.org/view.php?id=CVE-2021-23962
Incorrect use of the '<RowCountChanged>' method could have led to a user-after-poison and a potentially exploitable crash. This vulnerability affects Firefox < 85. Un uso incorrecto del método "(RowCountChanged)" podría conllevar a un uso posterior al envenenamiento y un bloqueo potencialmente explotable. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 • https://bugzilla.mozilla.org/show_bug.cgi?id=1677194 https://www.mozilla.org/security/advisories/mfsa2021-03 •
CVE-2021-23963
https://notcve.org/view.php?id=CVE-2021-23963
When sharing geolocation during an active WebRTC share, Firefox could have reset the webRTC sharing state in the user interface, leading to loss of control over the currently granted permission. This vulnerability affects Firefox < 85. Cuando se comparten la geolocalización durante un recurso compartido de WebRTC activo, Firefox podría haber restablecido el estado del intercambio de webRTC en la interfaz de usuario, conllevando a una pérdida de control sobre el permiso otorgado actualmente. Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 • https://bugzilla.mozilla.org/show_bug.cgi?id=1680793 https://www.mozilla.org/security/advisories/mfsa2021-03 • CWE-281: Improper Preservation of Permissions •