Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2718

Опубликовано: 14 мая 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода политики одного происхождения в модуле WebChannel.jsm в Mozilla Firefox с целью получения конфиденциальных данных

Описание

Модуль WebChannel.jsm в Mozilla Firefox до версии 38.0 позволяет злоумышленникам обходить политику одного происхождения и получать конфиденциальные данные, связанные с ответами веб-канала. Это происходит через специально созданный веб-сайт, содержащий элемент IFRAME, который ссылается на другой веб-сайт, предназначенный для чтения этих данных.

Затронутые версии ПО

Mozilla Firefox до версии 38.0

Тип уязвимости

Уязвимость обхода политики одного происхождения

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 37.0.2 (включая)

EPSS

Процентиль: 31%
0.00118
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 10 лет назад

The WebChannel.jsm module in Mozilla Firefox before 38.0 allows remote attackers to bypass the Same Origin Policy and obtain sensitive webchannel-response data via a crafted web site containing an IFRAME element referencing a different web site that is intended to read this data.

redhat
больше 10 лет назад

The WebChannel.jsm module in Mozilla Firefox before 38.0 allows remote attackers to bypass the Same Origin Policy and obtain sensitive webchannel-response data via a crafted web site containing an IFRAME element referencing a different web site that is intended to read this data.

debian
больше 10 лет назад

The WebChannel.jsm module in Mozilla Firefox before 38.0 allows remote ...

github
больше 3 лет назад

The WebChannel.jsm module in Mozilla Firefox before 38.0 allows remote attackers to bypass the Same Origin Policy and obtain sensitive webchannel-response data via a crafted web site containing an IFRAME element referencing a different web site that is intended to read this data.

EPSS

Процентиль: 31%
0.00118
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200