Описание
Уязвимость браузера Mozilla Firefox связана с недостаточным контролем ресурса в период его существовования при преобразовании XML-документов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, обойти ограничения безопасности, получить доступ к конфиденциальной информации или выполнить произвольный JavaScript-код с помощью специально созданного XML-документа
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.3 Medium
CVSS3
6.4 Medium
CVSS2
Связанные уязвимости
By using XSL Transforms, a malicious webserver could have served a user an XSL document that would continue to execute JavaScript (within the bounds of the same-origin policy) even after the tab was closed. This vulnerability affects Firefox < 97.
By using XSL Transforms, a malicious webserver could have served a user an XSL document that would continue to execute JavaScript (within the bounds of the same-origin policy) even after the tab was closed. This vulnerability affects Firefox < 97.
By using XSL Transforms, a malicious webserver could have served a use ...
By using XSL Transforms, a malicious webserver could have served a user an XSL document that would continue to execute JavaScript (within the bounds of the same-origin policy) even after the tab was closed. This vulnerability affects Firefox < 97.
EPSS
6.3 Medium
CVSS3
6.4 Medium
CVSS2