Уязвимость проведения XSS атак через некорректное применение исключений в политике безопасности контента в Mozilla Firefox
Уязвимость некорректной реализации исключений политики безопасности контента в Mozilla Firefox, что позволяет злоумышленникам проводить атаки межсайтового скриптинга (XSS)
Описание
Функция nsCSPHostSrc::permits в файле dom/security/nsCSPUtils.cpp в Mozilla Firefox до релиза 40.0 не реализует исключения политики безопасности контента уровня 2 для (Content Security Policy Level 2) схем URL blob, data и filesystem во время сопоставления источников с использованием подстановочных выражений. Это может упростить злоумышленникам проведение атак межсайтового скриптинга (XSS) за счёт неожиданного поведения при применении политики безопасности.
Затронутые версии ПО
- Mozilla Firefox до релиза 40.0
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The nsCSPHostSrc::permits function in dom/security/nsCSPUtils.cpp in Mozilla Firefox before 40.0 does not implement the Content Security Policy Level 2 exceptions for the blob, data, and filesystem URL schemes during wildcard source-expression matching, which might make it easier for remote attackers to conduct cross-site scripting (XSS) attacks by leveraging unexpected policy-enforcement behavior.
The nsCSPHostSrc::permits function in dom/security/nsCSPUtils.cpp in Mozilla Firefox before 40.0 does not implement the Content Security Policy Level 2 exceptions for the blob, data, and filesystem URL schemes during wildcard source-expression matching, which might make it easier for remote attackers to conduct cross-site scripting (XSS) attacks by leveraging unexpected policy-enforcement behavior.
The nsCSPHostSrc::permits function in dom/security/nsCSPUtils.cpp in M ...
The nsCSPHostSrc::permits function in dom/security/nsCSPUtils.cpp in Mozilla Firefox before 40.0 does not implement the Content Security Policy Level 2 exceptions for the blob, data, and filesystem URL schemes during wildcard source-expression matching, which might make it easier for remote attackers to conduct cross-site scripting (XSS) attacks by leveraging unexpected policy-enforcement behavior.
Уязвимость браузера Firefox, позволяющая нарушителю проводить межсайтовый скриптинг
EPSS
4.3 Medium
CVSS2