Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-1207

Опубликовано: 30 июл. 2010
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода политики одного происхождения в элементах CANVAS в Mozilla Firefox и Thunderbird

Описание

В версиях Mozilla Firefox до 3.6.7 и Thunderbird до 3.1.1 некорректно реализованы ограничения на чтение для элементов CANVAS. Это позволяет злоумышленникам удалённо получить доступ к конфиденциальной информации с внешних источников через методы, связанные с сохранением ссылок и удалением узлов.

Затронутые версии ПО

  • Mozilla Firefox версии до 3.6.7
  • Mozilla Thunderbird версии до 3.1.1

Тип уязвимости

  • Получение доступа к конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 3.6.6 (включая)
cpe:2.3:a:mozilla:firefox:3.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.6.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.6.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.6.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 3.1 (включая)

EPSS

Процентиль: 49%
0.00262
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
почти 15 лет назад

Mozilla Firefox before 3.6.7 and Thunderbird before 3.1.1 do not properly implement read restrictions for CANVAS elements, which allows remote attackers to obtain sensitive cross-origin information via vectors involving reference retention and node deletion.

redhat
почти 15 лет назад

Mozilla Firefox before 3.6.7 and Thunderbird before 3.1.1 do not properly implement read restrictions for CANVAS elements, which allows remote attackers to obtain sensitive cross-origin information via vectors involving reference retention and node deletion.

debian
почти 15 лет назад

Mozilla Firefox before 3.6.7 and Thunderbird before 3.1.1 do not prope ...

github
около 3 лет назад

Mozilla Firefox before 3.6.7 and Thunderbird before 3.1.1 do not properly implement read restrictions for CANVAS elements, which allows remote attackers to obtain sensitive cross-origin information via vectors involving reference retention and node deletion.

oracle-oval
почти 15 лет назад

ELSA-2010-0547: firefox security update (CRITICAL)

EPSS

Процентиль: 49%
0.00262
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-264