CVE-2022-45418
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um cursor de mouse customizado definido em CSS poderia aparecer sobre os controles do navegador, potencialmente enganando usuários a clicar em botões errados ou acreditando que interagem com elementos legítimos da interface.
CWE-1021 (Restrição Imprópria de Camadas ou Quadros da Interface Renderizada) permite que páginas web maliciosas renderizem cursores CSS customizados que sobrepõem elementos da UI do navegador, criando um vetor de spoofing. A vulnerabilidade requer interação do usuário com a área falsificada e afeta versões anteriores do Firefox/Thunderbird aos patches especificados, com severidade média devido à dependência de confusão do usuário para sucesso do ataque.