Уязвимость универсального межсайтового скриптинга (UXSS) в Mozilla Firefox из-за некорректного ограничения наследования прав доступа в WebExtension
Описание
Функция песочницы WebExtension в файле browser/components/extensions/ext-tabs.js в Mozilla Firefox до версии 46.0 некорректно ограничивает наследование прав доступа при вызовах API chrome.tabs.create и chrome.tabs.update. Это позволяет злоумышленникам проводить атаки универсального межсайтового скриптинга (UXSS) с помощью специально созданного расширения, которое обращается к URL-адресу (1) javascript: или (2) data:.
Затронутые версии ПО
- Mozilla Firefox до версии 46.0
Тип уязвимости
Универсальный межсайтовый скриптинг (UXSS)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.4 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The WebExtension sandbox feature in browser/components/extensions/ext-tabs.js in Mozilla Firefox before 46.0 does not properly restrict principal inheritance during chrome.tabs.create and chrome.tabs.update API calls, which allows remote attackers to conduct Universal XSS (UXSS) attacks via a crafted extension that accesses a (1) javascript: or (2) data: URL.
The WebExtension sandbox feature in browser/components/extensions/ext-tabs.js in Mozilla Firefox before 46.0 does not properly restrict principal inheritance during chrome.tabs.create and chrome.tabs.update API calls, which allows remote attackers to conduct Universal XSS (UXSS) attacks via a crafted extension that accesses a (1) javascript: or (2) data: URL.
The WebExtension sandbox feature in browser/components/extensions/ext- ...
The WebExtension sandbox feature in browser/components/extensions/ext-tabs.js in Mozilla Firefox before 46.0 does not properly restrict principal inheritance during chrome.tabs.create and chrome.tabs.update API calls, which allows remote attackers to conduct Universal XSS (UXSS) attacks via a crafted extension that accesses a (1) javascript: or (2) data: URL.
Уязвимость браузера Firefox, позволяющая нарушителю проводить UXSS-атаки
EPSS
5.4 Medium
CVSS3
4.3 Medium
CVSS2