Уязвимость раскрытия целевого URL перенаправления через каскадные таблицы стилей в Mozilla Firefox
Описание
В Mozilla Firefox, возможно в версиях до 3.6, злоумышленник способен узнать целевой URL перенаправления для конкретной сессии пользователя веб-сайта. Это достигается путём помещения URL сайта в атрибут HREF элемента LINK таблицы стилей и дальнейшего считывания значения свойства document.styleSheets[0].href, связанного с элементом IFRAME.
Затронутые версии ПО
- Mozilla Firefox, возможно, версии до 3.6.
Тип уязвимости
Раскрытие информации о целевом URL перенаправлении
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox, possibly before 3.6, allows remote attackers to discover a redirect's target URL, for the session of a specific user of a web site, by placing the site's URL in the HREF attribute of a stylesheet LINK element, and then reading the document.styleSheets[0].href property value, related to an IFRAME element.
Mozilla Firefox, possibly before 3.6, allows remote attackers to discover a redirect's target URL, for the session of a specific user of a web site, by placing the site's URL in the HREF attribute of a stylesheet LINK element, and then reading the document.styleSheets[0].href property value, related to an IFRAME element.
Mozilla Firefox, possibly before 3.6, allows remote attackers to disco ...
Mozilla Firefox, possibly before 3.6, allows remote attackers to discover a redirect's target URL, for the session of a specific user of a web site, by placing the site's URL in the HREF attribute of a stylesheet LINK element, and then reading the document.styleSheets[0].href property value, related to an IFRAME element.
EPSS
4.3 Medium
CVSS2