Уязвимость некорректного ограничения значений в методе getComputedStyle в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В реализации JavaScript в браузерах Mozilla Firefox до версии 4.0, Thunderbird до версии 3.3 и SeaMonkey до версии 2.1 некорректно ограничивается набор значений, которые содержатся в объекте, возвращаемом методом getComputedStyle. Это позволяет злоумышленникам получать чувствительную информацию о посещённых веб-страницах путем вызова этого метода.
Затронутые версии ПО
- Mozilla Firefox: до 4.0
- Thunderbird: до 3.3
- SeaMonkey: до 2.1
Тип уязвимости
Удалённое получение информации
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The JavaScript implementation in Mozilla Firefox before 4.0, Thunderbi ...
The JavaScript implementation in Mozilla Firefox before 4.0, Thunderbird before 3.3, and SeaMonkey before 2.1 does not properly restrict the set of values contained in the object returned by the getComputedStyle method, which allows remote attackers to obtain sensitive information about visited web pages by calling this method.
EPSS
5 Medium
CVSS2