Уязвимость обхода ограничений доступа в Mozilla Firefox и Thunderbird через некорректную обработку символа новой строки в функции nsCookieService::SetCookieStringInternal
Описание
Удалённый злоумышленник способен обойти установленные ограничения доступа в Mozilla Firefox и Thunderbird. Это достигается за счёт использования строки, содержащей символ новой строки \n, которая некорректно обрабатывается в JavaScript-выражении document.cookie =
. Эта уязвимость отличается от CVE-2011-2374.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.18 и версии 4.x вплоть до 4.0.1
- Thunderbird до версии 3.1.11
Тип уязвимости
Подмена доступа
Ссылки
- Vendor Advisory
- Patch
- Vendor Advisory
- Patch
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
CRLF injection vulnerability in the nsCookieService::SetCookieStringInternal function in netwerk/cookie/nsCookieService.cpp in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, and Thunderbird before 3.1.11, allows remote attackers to bypass intended access restrictions via a string containing a \n (newline) character, which is not properly handled in a JavaScript "document.cookie =" expression, a different vulnerability than CVE-2011-2374.
CRLF injection vulnerability in the nsCookieService::SetCookieStringInternal function in netwerk/cookie/nsCookieService.cpp in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, and Thunderbird before 3.1.11, allows remote attackers to bypass intended access restrictions via a string containing a \n (newline) character, which is not properly handled in a JavaScript "document.cookie =" expression, a different vulnerability than CVE-2011-2374.
CRLF injection vulnerability in the nsCookieService::SetCookieStringIn ...
CRLF injection vulnerability in the nsCookieService::SetCookieStringInternal function in netwerk/cookie/nsCookieService.cpp in Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, and Thunderbird before 3.1.11, allows remote attackers to bypass intended access restrictions via a string containing a \n (newline) character, which is not properly handled in a JavaScript "document.cookie =" expression, a different vulnerability than CVE-2011-2374.
EPSS
4.3 Medium
CVSS2