Уязвимость обхода политики одного происхождения при рендеринге контента в другом домене через функции WebGL в Mozilla Firefox и SeaMonkey
Описание
Перед релизом версии 28.0 в Mozilla Firefox и релизом 2.25 в SeaMonkey функции WebGL.compressedTexImage2D
и WebGL.compressedTexSubImage2D
позволяют злоумышленникам обходить политику одного происхождения и рендерить контент в другом домене через неуказанные векторы.
Затронутые версии ПО
- Mozilla Firefox до версии 28.0
- SeaMonkey до версии 2.25
Тип уязвимости
Обход политики одного происхождения
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The (1) WebGL.compressedTexImage2D and (2) WebGL.compressedTexSubImage2D functions in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to bypass the Same Origin Policy and render content in a different domain via unspecified vectors.
The (1) WebGL.compressedTexImage2D and (2) WebGL.compressedTexSubImage2D functions in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to bypass the Same Origin Policy and render content in a different domain via unspecified vectors.
The (1) WebGL.compressedTexImage2D and (2) WebGL.compressedTexSubImage ...
The (1) WebGL.compressedTexImage2D and (2) WebGL.compressedTexSubImage2D functions in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to bypass the Same Origin Policy and render content in a different domain via unspecified vectors.
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить обход правил ограничения
EPSS
6.8 Medium
CVSS2