Général | |
---|---|
Score : | 5.8/10.0 |
Sévérité : | Moyenne |
Catégorie : | Erreur de contrôle d'accès |
Exploit : | Disponible |
Métriques d'impact | |
Confidentialité : | Aucun |
Intégrité : | Partiel |
Disponibilité : | Partiel |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Moyenne |
Authentification : | Aucune |
CVE-2016-2815, CVE-2016-2818, CVE-2016-2819, CVE-2016-2821, CVE-2016-2822, CVE-2016-2824, CVE-2016-2825, CVE-2016-2828, CVE-2016-2829, CVE-2016-2830, CVE-2016-2832, CVE-2016-2833, CVE-2016-2834, CVE-2016-2835, CVE-2016-2836, CVE-2016-2837, CVE-2016-2838, CVE-2016-2839, CVE-2016-5252, CVE-2016-5254, CVE-2016-5258, CVE-2016-5259, CVE-2016-5262, CVE-2016-5263, CVE-2016-5264, CVE-2016-5265, CVE-2016-6354
Publiée le 13/06/16 - Mise à jour le 30/10/18
Mozilla Firefox before 47.0 and Firefox ESR 45.x before 45.2 do not ensure that the user approves the fullscreen and pointerlock settings, which allows remote attackers to cause a denial of service (UI outage), or conduct clickjacking or spoofing attacks, via a crafted web site.
CWE-284 (Contrôle d'accès non conforme)
Le logiciel ne limite pas ou ne restreint pas correctement l'accès à une ressource à un acteur non autorisé.
![]() | CVE-2016-2831 |
![]() | CERTFR-2016-AVI-193 |
![]() | ASA-201606-7 |
![]() | CESA-2016:1217 |
![]() | DSA-3600-1 |
![]() | DLA-521-1 |
MFSA2016-58 | |
![]() | RHSA-2016:1217 |
![]() | SUSE-SU-2016:1691, SUSE-SU-2016:1799, SUSE-SU-2016:2061 |
![]() | USN-2993-1 |
![]() | BID-91075 |