Уязвимость в браузерах на основе Gecko, позволяющая обойти политику Same Origin Policy и прочитать конфиденциальную информацию
Описание
В браузерах на основе Gecko, включая Mozilla Firefox до версии 2.0.0.12 и SeaMonkey до версии 1.1.8, свойство .href
в узлах DOM каскадных таблиц стилей модифицируется до финального URI перенаправления 302. Это может позволить злоумышленникам обойти политику Same Origin Policy и читать конфиденциальную информацию из оригинального URL, например, в системах единой аутентификации.
Затронутые версии ПО
- Mozilla Firefox версии до 2.0.0.12
- SeaMonkey версии до 1.1.8
Тип уязвимости
Подмена и чтение конфиденциальной информации
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Gecko-based browsers, including Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8, modify the .href property of stylesheet DOM nodes to the final URI of a 302 redirect, which might allow remote attackers to bypass the Same Origin Policy and read sensitive information from the original URL, such as with Single-Signon systems.
Gecko-based browsers, including Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8, modify the .href property of stylesheet DOM nodes to the final URI of a 302 redirect, which might allow remote attackers to bypass the Same Origin Policy and read sensitive information from the original URL, such as with Single-Signon systems.
Gecko-based browsers, including Mozilla Firefox before 2.0.0.12 and Se ...
Gecko-based browsers, including Mozilla Firefox before 2.0.0.12 and SeaMonkey before 1.1.8, modify the .href property of stylesheet DOM nodes to the final URI of a 302 redirect, which might allow remote attackers to bypass the Same Origin Policy and read sensitive information from the original URL, such as with Single-Signon systems.
ELSA-2008-0103: Critical: firefox security update (CRITICAL)
EPSS
4.3 Medium
CVSS2