Уязвимость DoS атаки через некорректное ограничение доступа к кнопкам about:home в Mozilla Firefox
Описание
В предыдущих релизах Mozilla Firefox до версии 27.0 не было установлено корректных ограничений на доступ к кнопкам about:home
с помощью скриптов, расположенных на других страницах. Эта уязвимость позволяет злоумышленнику, с помощью специально сформированного веб-сайта и при содействии пользователя, вызвать DoS атаку через восстановление сессии.
Затронутые версии ПО
- Mozilla Firefox версии до 27.0
Тип уязвимости
- DoS атака
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 27.0 does not properly restrict access to about:home buttons by script on other pages, which allows user-assisted remote attackers to cause a denial of service (session restore) via a crafted web site.
Mozilla Firefox before 27.0 does not properly restrict access to about:home buttons by script on other pages, which allows user-assisted remote attackers to cause a denial of service (session restore) via a crafted web site.
Mozilla Firefox before 27.0 does not properly restrict access to about ...
Mozilla Firefox before 27.0 does not properly restrict access to about:home buttons by script on other pages, which allows user-assisted remote attackers to cause a denial of service (session restore) via a crafted web site.
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить отказ в обслуживании
EPSS
4.3 Medium
CVSS2