Уязвимость обхода политики одного происхождения и получения конфиденциальной информации в Mozilla Firefox и SeaMonkey через IFRAME и определённые функции
Описание
Уязвимость в Mozilla Firefox и SeaMonkey позволяет злоумышленнику обойти политику одного происхождения и получить конфиденциальную информацию. Для этого злоумышленник использует элемент IFRAME в сочетании с определёнными временными измерениями, включая функции document.caretPositionFromPoint
и document.elementFromPoint
.
Затронутые версии ПО
- Mozilla Firefox версий до 27.0
- SeaMonkey версий до 2.24
Тип уязвимости
Обход политики одного происхождения
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Broken LinkURL Repurposed
- Issue TrackingVendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information by using an IFRAME element in conjunction with certain timing measurements involving the document.caretPositionFromPoint and document.elementFromPoint functions.
Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information by using an IFRAME element in conjunction with certain timing measurements involving the document.caretPositionFromPoint and document.elementFromPoint functions.
Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allow remote att ...
Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information by using an IFRAME element in conjunction with certain timing measurements involving the document.caretPositionFromPoint and document.elementFromPoint functions.
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить обход правил ограничения домена
EPSS
5 Medium
CVSS2