Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1695

Опубликовано: 26 июн. 2013
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость обхода ограничений доступа в реализации атрибута sandbox для элемента IFRAME в браузере Mozilla Firefox

Описание

До версии 22.0 Mozilla Firefox некорректно реализует определенное поведение наследования DocShell для атрибута sandbox элемента IFRAME. Это позволяет злоумышленникам обходить предусмотренные ограничения доступа с помощью элемента FRAME внутри IFRAME.

Затронутые версии ПО

  • Mozilla Firefox до версии 22.0

Тип уязвимости

Обход ограничений доступа

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 21.0 (включая)
cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00161
Низкий

5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 12 лет назад

Mozilla Firefox before 22.0 does not properly implement certain DocShell inheritance behavior for the sandbox attribute of an IFRAME element, which allows remote attackers to bypass intended access restrictions via a FRAME element within an IFRAME element.

redhat
больше 12 лет назад

Mozilla Firefox before 22.0 does not properly implement certain DocShell inheritance behavior for the sandbox attribute of an IFRAME element, which allows remote attackers to bypass intended access restrictions via a FRAME element within an IFRAME element.

debian
больше 12 лет назад

Mozilla Firefox before 22.0 does not properly implement certain DocShe ...

github
больше 3 лет назад

Mozilla Firefox before 22.0 does not properly implement certain DocShell inheritance behavior for the sandbox attribute of an IFRAME element, which allows remote attackers to bypass intended access restrictions via a FRAME element within an IFRAME element.

EPSS

Процентиль: 37%
0.00161
Низкий

5 Medium

CVSS2

Дефекты

CWE-264