Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4688

Опубликовано: 07 дек. 2011
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость определения наличия документа в кэше браузера через нарушение политики одного происхождения в Mozilla Firefox

Описание

В Mozilla Firefox версий 8.0.1 и более ранних существует уязвимость, при которой злоумышленники могут выявлять факты нарушения политики одного происхождения во время загрузки IFRAME. Это позволяет удалённым злоумышленникам более легко определять, существует ли документ в кэше браузера, с помощью специально созданного JavaScript-кода.

Затронутые версии ПО

  • Mozilla Firefox 8.0.1 и более ранние версии

Тип уязвимости

  • Определение наличия данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 8.0.1 (включая)
cpe:2.3:a:mozilla:firefox:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00241
Низкий

5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
около 14 лет назад

Mozilla Firefox 8.0.1 and earlier does not prevent capture of data about the times of Same Origin Policy violations during IFRAME loading attempts, which makes it easier for remote attackers to determine whether a document exists in the browser cache via crafted JavaScript code.

redhat
около 14 лет назад

Mozilla Firefox 8.0.1 and earlier does not prevent capture of data about the times of Same Origin Policy violations during IFRAME loading attempts, which makes it easier for remote attackers to determine whether a document exists in the browser cache via crafted JavaScript code.

debian
около 14 лет назад

Mozilla Firefox 8.0.1 and earlier does not prevent capture of data abo ...

github
больше 3 лет назад

Mozilla Firefox 8.0.1 and earlier does not prevent capture of data about the times of Same Origin Policy violations during IFRAME loading attempts, which makes it easier for remote attackers to determine whether a document exists in the browser cache via crafted JavaScript code.

EPSS

Процентиль: 47%
0.00241
Низкий

5 Medium

CVSS2

Дефекты

CWE-264