Ad

CVE-2026-45150

MEDIUM CVSS 4.0: 6,3 EPSS 0.25%
Обновлено 15 июля 2026
Firefox
Параметр Значение
CVSS 6,3 (MEDIUM)
Устранено в версии 1.19.13
Тип уязвимости CWE-451
Поставщик Firefox
Публичный эксплойт Нет

Zen — браузер на базе Firefox. До версии 1.19.13b Zen Browser не предоставлял постоянное, четко видимое уведомление о безопасности, когда веб-страница переходила в полноэкранный режим, что позволяло странице, контролируемой злоумышленником, скрывать реальный пользовательский интерфейс браузера и информацию о происхождении, имитировать пользовательский интерфейс доверенного веб-сайта и сочетать его с скрытием URL-адреса длинного домена для подмены доверенного источника для фишинга и кражи учетных данных. Эта проблема исправлена ​​в версии 1.19.13b.

Показать оригинальное описание (EN)

Zen is a firefox-based browser. Prior to 1.19.13b, Zen Browser did not provide a persistent, clearly visible security notification when a webpage entered fullscreen mode, allowing an attacker-controlled page to hide the real browser UI and origin information, imitate a trusted website UI, and combine with long-domain URL eliding to spoof a trusted origin for phishing and credential theft. This issue is fixed in version 1.19.13b.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)