Page 93 of 2525 results (0.011 seconds)

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

The browser could have been confused into transferring a pointer lock state into another tab, which could have lead to clickjacking attacks. This vulnerability affects Firefox < 85. El navegador podría haber sido confundido al transferir un estado de bloqueo del puntero a otra pestaña, lo que podría haber conllevado a ataques de secuestro de clics.&#xa0;Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 • https://bugzilla.mozilla.org/show_bug.cgi?id=1684837 https://www.mozilla.org/security/advisories/mfsa2021-03 • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

When sharing geolocation during an active WebRTC share, Firefox could have reset the webRTC sharing state in the user interface, leading to loss of control over the currently granted permission. This vulnerability affects Firefox < 85. Cuando se comparten la geolocalización durante un recurso compartido de WebRTC activo, Firefox podría haber restablecido el estado del intercambio de webRTC en la interfaz de usuario, conllevando a una pérdida de control sobre el permiso otorgado actualmente.&#xa0;Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 • https://bugzilla.mozilla.org/show_bug.cgi?id=1680793 https://www.mozilla.org/security/advisories/mfsa2021-03 • CWE-281: Improper Preservation of Permissions •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

Incorrect use of the '<RowCountChanged>' method could have led to a user-after-poison and a potentially exploitable crash. This vulnerability affects Firefox < 85. Un uso incorrecto del método "(RowCountChanged)" podría conllevar a un uso posterior al envenenamiento y un bloqueo potencialmente explotable.&#xa0;Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 • https://bugzilla.mozilla.org/show_bug.cgi?id=1677194 https://www.mozilla.org/security/advisories/mfsa2021-03 •

CVSS: 7.4EPSS: 0%CPEs: 3EXPL: 0

Further techniques that built on the slipstream research combined with a malicious webpage could have exposed both an internal network's hosts as well as services running on the user's local machine. This vulnerability affects Firefox < 85. Otras técnicas que se basaron en la investigación de slipstream combinada con una página web maliciosa podrían haber expuesto tanto los hosts de una red interna como los servicios que se ejecutan en la máquina local del usuario.&#xa0;Esta vulnerabilidad afecta a Firefox versiones anteriores a 85 • https://bugzilla.mozilla.org/show_bug.cgi?id=1677940 https://lists.debian.org/debian-lts-announce/2021/04/msg00019.html https://lists.debian.org/debian-lts-announce/2021/04/msg00020.html https://security.gentoo.org/glsa/202104-09 https://security.gentoo.org/glsa/202104-10 https://www.debian.org/security/2021/dsa-4895 https://www.debian.org/security/2021/dsa-4897 https://www.mozilla.org/security/advisories/mfsa2021-03 https://access.redhat.com/security/cve/CVE-2021-23961 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

Mozilla developers reported memory safety bugs present in Firefox 84. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 85. Los desarrolladores de Mozilla reportaron bugs de seguridad de la memoria presentes en Firefox versión 84. Algunos de estos bugs mostraron evidencia de corrupción de la memoria y suponemos que con esfuerzo suficiente algunos de ellos podrían haber sido explotados para ejecutar código arbitrario. • https://bugzilla.mozilla.org/buglist.cgi?bug_id=1670378%2C1673555%2C1676812%2C1678582%2C1684497 https://www.mozilla.org/security/advisories/mfsa2021-03 • CWE-787: Out-of-bounds Write •