Уязвимость утечки информации о посещённых веб-страницах в реализации каскадных таблиц стилей (CSS) в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Реализация каскадных таблиц стилей (CSS) в браузерах Mozilla Firefox до версии 4.0, Thunderbird до версии 3.3 и SeaMonkey до версии 2.1 некорректно обрабатывает псевдокласс :visited. Это позволяет злоумышленникам получать конфиденциальную информацию о посещённых веб-страницах через специально подготовленный HTML-документ. Данная проблема связана с уязвимостью, описанной в CVE-2010-2264.
Затронутые версии ПО
- Mozilla Firefox до 4.0
- Thunderbird до 3.3
- SeaMonkey до 2.1
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The Cascading Style Sheets (CSS) implementation in Mozilla Firefox bef ...
The Cascading Style Sheets (CSS) implementation in Mozilla Firefox before 4.0, Thunderbird before 3.3, and SeaMonkey before 2.1 does not properly handle the :visited pseudo-class, which allows remote attackers to obtain sensitive information about visited web pages via a crafted HTML document, a related issue to CVE-2010-2264.
EPSS
4.3 Medium
CVSS2