Уязвимость обхода политики одного происхождения и модификации свойства location.host в Mozilla Firefox через некорректный URL-адрес
Описание
В Mozilla Firefox злоумышленники способны обойти политику одного происхождения и изменить свойство location.host посредством использования некорректного URL с префиксом data:.
Затронутые версии ПО
Mozilla Firefox версий до 47.0
Тип уязвимости
Подмена данных через обход политики одного происхождения
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 47.0 allows remote attackers to bypass the Same Origin Policy and modify the location.host property via an invalid data: URL.
Mozilla Firefox before 47.0 allows remote attackers to bypass the Same Origin Policy and modify the location.host property via an invalid data: URL.
Mozilla Firefox before 47.0 allows remote attackers to bypass the Same ...
Mozilla Firefox before 47.0 allows remote attackers to bypass the Same Origin Policy and modify the location.host property via an invalid data: URL.
Уязвимость браузера Firefox, позволяющая нарушителю обойти существующую политику ограничения доступа и изменить свойство location.host
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2