Уязвимость утечки информации о посещённых веб-страницах в Mozilla Firefox, Thunderbird и SeaMonkey через обработку каскадных таблиц стилей (CSS)
Описание
Механизм вёрстки в браузерах Mozilla Firefox до версии 4.0, Thunderbird до версии 3.3 и SeaMonkey до версии 2.1 выполняет различный код для посещённых и непосещённых ссылок во время обработки последовательностей токенов каскадных таблиц стилей (CSS). Это упрощает злоумышленникам получение конфиденциальной информации о посещённых веб-страницах с помощью атаки по времени.
Затронутые версии ПО
- Mozilla Firefox до версии 4.0
- Thunderbird до версии 3.3
- SeaMonkey до версии 2.1
Тип уязвимости
- Утечка информации
- Атака по времени
Ссылки
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The layout engine in Mozilla Firefox before 4.0, Thunderbird before 3.3, and SeaMonkey before 2.1 executes different code for visited and unvisited links during the processing of Cascading Style Sheets (CSS) token sequences, which makes it easier for remote attackers to obtain sensitive information about visited web pages via a timing attack.
The layout engine in Mozilla Firefox before 4.0, Thunderbird before 3. ...
The layout engine in Mozilla Firefox before 4.0, Thunderbird before 3.3, and SeaMonkey before 2.1 executes different code for visited and unvisited links during the processing of Cascading Style Sheets (CSS) token sequences, which makes it easier for remote attackers to obtain sensitive information about visited web pages via a timing attack.
EPSS
4.3 Medium
CVSS2