Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-2816

Опубликовано: 30 апр. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода механизма защиты Content Security Policy (CSP) в Mozilla Firefox через тип содержимого multipart/x-mixed-replace

Описание

В Mozilla Firefox злоумышленники могут обойти защитный механизм Content Security Policy (Политики безопасности контента), применяя тип содержимого multipart/x-mixed-replace.

Затронутые версии ПО

  • Mozilla Firefox версии до 46.0

Тип уязвимости

Обход защитного механизма

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 45.0.2 (включая)

EPSS

Процентиль: 48%
0.00246
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 10 лет назад

Mozilla Firefox before 46.0 allows remote attackers to bypass the Content Security Policy (CSP) protection mechanism via the multipart/x-mixed-replace content type.

redhat
почти 10 лет назад

Mozilla Firefox before 46.0 allows remote attackers to bypass the Content Security Policy (CSP) protection mechanism via the multipart/x-mixed-replace content type.

CVSS3: 6.5
debian
почти 10 лет назад

Mozilla Firefox before 46.0 allows remote attackers to bypass the Cont ...

CVSS3: 6.5
github
больше 3 лет назад

Mozilla Firefox before 46.0 allows remote attackers to bypass the Content Security Policy (CSP) protection mechanism via the multipart/x-mixed-replace content type.

fstec
почти 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю обойти защитный механизм CSP

EPSS

Процентиль: 48%
0.00246
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284