{"schema_version":"1.7.5","id":"CVE-2023-4047","published":"2023-08-01T15:15:09.903Z","modified":"2026-07-01T12:45:08.881196847Z","related":["ALSA-2023:4462","ALSA-2023:4468","ALSA-2023:4497","ALSA-2023:4499","CGA-mc33-8mw4-43xp","SUSE-SU-2023:3161-1","SUSE-SU-2023:3162-1","SUSE-SU-2023:3163-1","SUSE-SU-2023:3228-1","openSUSE-SU-2024:13091-1","openSUSE-SU-2024:13124-1","openSUSE-SU-2024:13133-1","openSUSE-SU-2024:14572-1"],"details":"A bug in popup notifications delay calculation could have made it possible for an attacker to trick a user into granting permissions. This vulnerability affects Firefox < 116, Firefox ESR < 102.14, and Firefox ESR < 115.1.","affected":[{"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-4047.json","unresolved_ranges":[{"events":[{"introduced":"0"},{"fixed":"116.0"}]},{"events":[{"introduced":"102.0"},{"fixed":"102.14"}]},{"events":[{"introduced":"115.0"},{"fixed":"115.1"}]},{"events":[{"introduced":"0"},{"last_affected":"11.0"}]},{"events":[{"introduced":"0"},{"last_affected":"12.0"}]}]}}],"references":[{"type":"WEB","url":"https://lists.debian.org/debian-lts-announce/2023/08/msg00008.html"},{"type":"WEB","url":"https://lists.debian.org/debian-lts-announce/2023/08/msg00010.html"},{"type":"ADVISORY","url":"https://www.mozilla.org/security/advisories/mfsa2023-31/"},{"type":"ADVISORY","url":"https://www.debian.org/security/2023/dsa-5464"},{"type":"ADVISORY","url":"https://www.debian.org/security/2023/dsa-5469"},{"type":"ADVISORY","url":"https://www.mozilla.org/security/advisories/mfsa2023-29/"},{"type":"ADVISORY","url":"https://www.mozilla.org/security/advisories/mfsa2023-30/"},{"type":"REPORT","url":"https://bugzilla.mozilla.org/show_bug.cgi?id=1839073"}],"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}