Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7188

Опубликовано: 05 нояб. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость обхода политики одного происхождения и проведения межсайтового скриптинга (XSS) в Mozilla Firefox через добавление символов пробела в строке IP-адреса

Описание

В Mozilla Firefox и Firefox ESR существует уязвимость, которая позволяет злоумышленникам обходить политику одного происхождения. Это может быть осуществлено путем добавления символов пробела к строке с IP-адресом, что позволяет проводить атаки межсайтового скриптинга (XSS).

Затронутые версии ПО

  • Mozilla Firefox до версии 42.0
  • Mozilla Firefox ESR 38.x до версии 38.4

Тип уязвимости

  • Обход политики одного происхождения
  • Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 41.0.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:mozilla:firefox:38.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.0123
Низкий

7.5 High

CVSS2

Дефекты

CWE-254

Связанные уязвимости

ubuntu
почти 10 лет назад

Mozilla Firefox before 42.0 and Firefox ESR 38.x before 38.4 allow remote attackers to bypass the Same Origin Policy for an IP address origin, and conduct cross-site scripting (XSS) attacks, by appending whitespace characters to an IP address string.

redhat
почти 10 лет назад

Mozilla Firefox before 42.0 and Firefox ESR 38.x before 38.4 allow remote attackers to bypass the Same Origin Policy for an IP address origin, and conduct cross-site scripting (XSS) attacks, by appending whitespace characters to an IP address string.

debian
почти 10 лет назад

Mozilla Firefox before 42.0 and Firefox ESR 38.x before 38.4 allow rem ...

github
больше 3 лет назад

Mozilla Firefox before 42.0 and Firefox ESR 38.x before 38.4 allow remote attackers to bypass the Same Origin Policy for an IP address origin, and conduct cross-site scripting (XSS) attacks, by appending whitespace characters to an IP address string.

fstec
почти 10 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти правила ограничения домена и провести межсайтовое выполнение сценариев

EPSS

Процентиль: 78%
0.0123
Низкий

7.5 High

CVSS2

Дефекты

CWE-254