Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1696

Опубликовано: 26 июн. 2013
Источник: nvd
CVSS2: 4
EPSS Низкий

Уязвимость обхода механизма защиты X-Frame-Options в браузере Mozilla Firefox, позволяющая проводить атаки clickjacking через специально сформированный веб-сайт

Описание

В браузере Mozilla Firefox, версиях до 22.0, некорректно реализован механизм защиты X-Frame-Options. Это позволяет злоумышленникам осуществлять атаки clickjacking с помощью специально сформированного веб-сайта, который использует функцию HTTP server push с многочастными ответами.

Затронутые версии ПО

  • Mozilla Firefox до версии 22.0

Тип уязвимости

  • Clickjacking

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 21.0 (включая)
cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:20.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00432
Низкий

4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 12 лет назад

Mozilla Firefox before 22.0 does not properly enforce the X-Frame-Options protection mechanism, which allows remote attackers to conduct clickjacking attacks via a crafted web site that uses the HTTP server push feature with multipart responses.

redhat
больше 12 лет назад

Mozilla Firefox before 22.0 does not properly enforce the X-Frame-Options protection mechanism, which allows remote attackers to conduct clickjacking attacks via a crafted web site that uses the HTTP server push feature with multipart responses.

debian
больше 12 лет назад

Mozilla Firefox before 22.0 does not properly enforce the X-Frame-Opti ...

github
больше 3 лет назад

Mozilla Firefox before 22.0 does not properly enforce the X-Frame-Options protection mechanism, which allows remote attackers to conduct clickjacking attacks via a crafted web site that uses the HTTP server push feature with multipart responses.

EPSS

Процентиль: 62%
0.00432
Низкий

4 Medium

CVSS2

Дефекты

CWE-264