Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-2820

Опубликовано: 30 апр. 2016
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость модификации настроек общего доступа с помощью remote-report элемента IFRAME в функции Firefox Health Reports в Mozilla Firefox

Описание

В функции Firefox Health Reports (также известной как FHR или about:healthreport) в Mozilla Firefox до версии 46.0 не осуществляется корректное ограничение происхождения событий. Это упрощает злоумышленникам возможность изменения настроек общего доступа за счет использования элемента IFRAME с remote-report.

Затронутые версии ПО

Mozilla Firefox до версии 46.0

Тип уязвимости

Подмена настроек

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 45.0.2 (включая)

EPSS

Процентиль: 61%
0.00421
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 10 лет назад

The Firefox Health Reports (aka FHR or about:healthreport) feature in Mozilla Firefox before 46.0 does not properly restrict the origin of events, which makes it easier for remote attackers to modify sharing preferences by leveraging access to the remote-report IFRAME element.

redhat
почти 10 лет назад

The Firefox Health Reports (aka FHR or about:healthreport) feature in Mozilla Firefox before 46.0 does not properly restrict the origin of events, which makes it easier for remote attackers to modify sharing preferences by leveraging access to the remote-report IFRAME element.

CVSS3: 4.3
debian
почти 10 лет назад

The Firefox Health Reports (aka FHR or about:healthreport) feature in ...

CVSS3: 4.3
github
больше 3 лет назад

The Firefox Health Reports (aka FHR or about:healthreport) feature in Mozilla Firefox before 46.0 does not properly restrict the origin of events, which makes it easier for remote attackers to modify sharing preferences by leveraging access to the remote-report IFRAME element.

fstec
почти 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю внести изменения в настройки общего доступа

EPSS

Процентиль: 61%
0.00421
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-284