Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-36315

Опубликовано: 22 дек. 2022
Источник: debian
EPSS Низкий

Описание

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed103.0-1package

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2022-30/#CVE-2022-36315

EPSS

Процентиль: 41%
0.00187
Низкий

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 3 года назад

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

CVSS3: 4.3
nvd
почти 3 года назад

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

CVSS3: 4.3
github
почти 3 года назад

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками управления ресурсом, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 41%
0.00187
Низкий