Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vf28-r8mx-j24p

Опубликовано: 22 дек. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

EPSS

Процентиль: 37%
0.00159
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 3 лет назад

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

CVSS3: 4.3
nvd
около 3 лет назад

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

CVSS3: 4.3
debian
около 3 лет назад

When loading a script with Subresource Integrity, attackers with an in ...

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками управления ресурсом, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 37%
0.00159
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-345