Уязвимость обхода политики одного происхождения в Mozilla Firefox и Firefox ESR через URI data: и view-source:
Описание
В Mozilla Firefox до версии 43.0 и Firefox ESR версии 38.x до 38.5 злоумышленники способны обойти политику одного происхождения, используя URI data:
и view-source:
. Это может позволить злоумышленникам получить несанкционированный доступ к данным.
Затронутые версии ПО
- Mozilla Firefox до версии 43.0
- Mozilla Firefox ESR 38.x до версии 38.5
Тип уязвимости
Обход политики одного происхождения
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allow remote attackers to bypass the Same Origin Policy via data: and view-source: URIs.
Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allow remote attackers to bypass the Same Origin Policy via data: and view-source: URIs.
Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allow rem ...
Mozilla Firefox before 43.0 and Firefox ESR 38.x before 38.5 allow remote attackers to bypass the Same Origin Policy via data: and view-source: URIs.
Уязвимость браузеров Firefox и Firefox ESR, позволяющая нарушителю обойти существующую политику ограничения доступа
EPSS
5 Medium
CVSS2