Уязвимость обхода механизма защиты Content Security Policy (CSP) в Mozilla Firefox через тип содержимого multipart/x-mixed-replace
Описание
В Mozilla Firefox злоумышленники могут обойти защитный механизм Content Security Policy (Политики безопасности контента), применяя тип содержимого multipart/x-mixed-replace
.
Затронутые версии ПО
- Mozilla Firefox версии до 46.0
Тип уязвимости
Обход защитного механизма
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 46.0 allows remote attackers to bypass the Content Security Policy (CSP) protection mechanism via the multipart/x-mixed-replace content type.
Mozilla Firefox before 46.0 allows remote attackers to bypass the Content Security Policy (CSP) protection mechanism via the multipart/x-mixed-replace content type.
Mozilla Firefox before 46.0 allows remote attackers to bypass the Cont ...
Mozilla Firefox before 46.0 allows remote attackers to bypass the Content Security Policy (CSP) protection mechanism via the multipart/x-mixed-replace content type.
Уязвимость браузера Firefox, позволяющая нарушителю обойти защитный механизм CSP
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2