Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7188

Опубликовано: 05 нояб. 2015
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость обхода политики одного происхождения и проведения межсайтового скриптинга (XSS) в Mozilla Firefox через добавление символов пробела в строке IP-адреса

Описание

В Mozilla Firefox и Firefox ESR существует уязвимость, которая позволяет злоумышленникам обходить политику одного происхождения. Это может быть осуществлено путем добавления символов пробела к строке с IP-адресом, что позволяет проводить атаки межсайтового скриптинга (XSS).

Затронутые версии ПО

  • Mozilla Firefox до версии 42.0
  • Mozilla Firefox ESR 38.x до версии 38.4

Тип уязвимости

  • Обход политики одного происхождения
  • Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 41.0.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:mozilla:firefox:38.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.2.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:38.3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00564
Низкий

7.5 High

CVSS2

Дефекты

CWE-254

Связанные уязвимости

ubuntu
больше 9 лет назад

Mozilla Firefox before 42.0 and Firefox ESR 38.x before 38.4 allow remote attackers to bypass the Same Origin Policy for an IP address origin, and conduct cross-site scripting (XSS) attacks, by appending whitespace characters to an IP address string.

redhat
больше 9 лет назад

Mozilla Firefox before 42.0 and Firefox ESR 38.x before 38.4 allow remote attackers to bypass the Same Origin Policy for an IP address origin, and conduct cross-site scripting (XSS) attacks, by appending whitespace characters to an IP address string.

debian
больше 9 лет назад

Mozilla Firefox before 42.0 and Firefox ESR 38.x before 38.4 allow rem ...

github
около 3 лет назад

Mozilla Firefox before 42.0 and Firefox ESR 38.x before 38.4 allow remote attackers to bypass the Same Origin Policy for an IP address origin, and conduct cross-site scripting (XSS) attacks, by appending whitespace characters to an IP address string.

fstec
больше 9 лет назад

Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти правила ограничения домена и провести межсайтовое выполнение сценариев

EPSS

Процентиль: 67%
0.00564
Низкий

7.5 High

CVSS2

Дефекты

CWE-254