Уязвимость получения доступа к конфиденциальной информации при обработке wyciwyg URI в браузере Mozilla Firefox
Описание
В браузере Mozilla Firefox в версиях до 1.8.0.13 и 1.8.1.x до 1.8.1.5 отсутствует проверка зоны безопасности при обработке URI типа wyciwyg. Это позволяет злоумышленникам получать доступ к конфиденциальной информации, загрязнять кэш браузера и потенциально использовать другие векторы атаки. Данная уязвимость может быть использована через управление HTTP 302 редиректами, XMLHttpRequest или URI с префиксом view-source.
Затронутые версии ПО
- Mozilla Firefox до версии 1.8.0.13
- Mozilla Firefox 1.8.1.x до версии 1.8.1.5
Тип уязвимости
- Утечка информации
- Спуфинг (введение в заблуждение)
- Загрязнение кэша браузера
Ссылки
- Exploit
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 1.8.0.13 and 1.8.1.x before 1.8.1.5 does not perform a security zone check when processing a wyciwyg URI, which allows remote attackers to obtain sensitive information, poison the browser cache, and possibly enable further attack vectors via (1) HTTP 302 redirect controls, (2) XMLHttpRequest, or (3) view-source URIs.
Mozilla Firefox before 1.8.0.13 and 1.8.1.x before 1.8.1.5 does not perform a security zone check when processing a wyciwyg URI, which allows remote attackers to obtain sensitive information, poison the browser cache, and possibly enable further attack vectors via (1) HTTP 302 redirect controls, (2) XMLHttpRequest, or (3) view-source URIs.
Mozilla Firefox before 1.8.0.13 and 1.8.1.x before 1.8.1.5 does not pe ...
Mozilla Firefox before 1.8.0.13 and 1.8.1.x before 1.8.1.5 does not perform a security zone check when processing a wyciwyg URI, which allows remote attackers to obtain sensitive information, poison the browser cache, and possibly enable further attack vectors via (1) HTTP 302 redirect controls, (2) XMLHttpRequest, or (3) view-source URIs.
ELSA-2007-0724: Critical: firefox security update (CRITICAL)
EPSS
6.8 Medium
CVSS2