Уязвимость обхода политики одного происхождения в nsIRDFService в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В уязвимой версии nsIRDFService в Mozilla Firefox, Thunderbird и SeaMonkey злоумышленники способны обойти политику одного источника и прочитать XML данные с другого домена. Это становится возможным через использование междоменной переадресации.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.7
- Thunderbird версии до 2.0.0.21
- SeaMonkey версии до 1.1.15
Тип уязвимости
Обход политики одного происхождения
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.1 High
CVSS2
Дефекты
Связанные уязвимости
nsIRDFService in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to bypass the same-origin policy and read XML data from another domain via a cross-domain redirect.
nsIRDFService in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to bypass the same-origin policy and read XML data from another domain via a cross-domain redirect.
nsIRDFService in Mozilla Firefox before 3.0.7, Thunderbird before 2.0. ...
nsIRDFService in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to bypass the same-origin policy and read XML data from another domain via a cross-domain redirect.
EPSS
7.1 High
CVSS2