Уязвимость обхода политики одного происхождения через некорректную обработку имени фрейма "location" в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey обнаружена уязвимость, связанная с некорректной обработкой имени фрейма "location". Это позволяет злоумышленникам обойти политику одного происхождения с помощью специально созданного веб-сайта. Данная уязвимость отличается от уязвимости, описанной в CVE-2010-0170.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.23 и 4.x до 5
- Thunderbird до версии 6.0
- SeaMonkey до версии 2.3
Тип уязвимости
Обход политики одного происхождения
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.6.23 and 4.x through 5, Thunderbird before 6.0, and SeaMonkey before 2.3 do not properly handle "location" as the name of a frame, which allows remote attackers to bypass the Same Origin Policy via a crafted web site, a different vulnerability than CVE-2010-0170.
Mozilla Firefox before 3.6.23 and 4.x through 5, Thunderbird before 6.0, and SeaMonkey before 2.3 do not properly handle "location" as the name of a frame, which allows remote attackers to bypass the Same Origin Policy via a crafted web site, a different vulnerability than CVE-2010-0170.
Mozilla Firefox before 3.6.23 and 4.x through 5, Thunderbird before 6. ...
Mozilla Firefox before 3.6.23 and 4.x through 5, Thunderbird before 6.0, and SeaMonkey before 2.3 do not properly handle "location" as the name of a frame, which allows remote attackers to bypass the Same Origin Policy via a crafted web site, a different vulnerability than CVE-2010-0170.
EPSS
4.3 Medium
CVSS2