Уязвимость использования неподходящего URL для отчётов о нарушениях CSP в Mozilla Firefox
Описание
Функция nsCSPContext::SendReports
в файле dom/security/nsCSPContext.cpp
в Mozilla Firefox до версии 45.0 и Firefox ESR ветки 38.x до версии 38.7 не предотвращает использование не-HTTP URL для отчётов о нарушениях Content Security Policy (CSP). Это позволяет злоумышленнику вызвать DoS атаку (перезапись данных) или возможно получить повышенный уровень доступа, указав URL локального файла.
Затронутые версии ПО
- Mozilla Firefox до версии 45.0
- Mozilla Firefox ESR 38.x до версии 38.7
Тип уязвимости
- DoS атака
- Повышенный уровень доступа
Ссылки
- Issue TrackingPatch
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The nsCSPContext::SendReports function in dom/security/nsCSPContext.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 does not prevent use of a non-HTTP report-uri for a Content Security Policy (CSP) violation report, which allows remote attackers to cause a denial of service (data overwrite) or possibly gain privileges by specifying a URL of a local file.
The nsCSPContext::SendReports function in dom/security/nsCSPContext.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 does not prevent use of a non-HTTP report-uri for a Content Security Policy (CSP) violation report, which allows remote attackers to cause a denial of service (data overwrite) or possibly gain privileges by specifying a URL of a local file.
The nsCSPContext::SendReports function in dom/security/nsCSPContext.cp ...
The nsCSPContext::SendReports function in dom/security/nsCSPContext.cpp in Mozilla Firefox before 45.0 and Firefox ESR 38.x before 38.7 does not prevent use of a non-HTTP report-uri for a Content Security Policy (CSP) violation report, which allows remote attackers to cause a denial of service (data overwrite) or possibly gain privileges by specifying a URL of a local file.
Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
EPSS
8.8 High
CVSS3
6.8 Medium
CVSS2