Уязвимость выявления списка отключённых плагинов через каскадные таблицы стилей (CSS) в Mozilla Firefox
Описание
Уязвимость в Mozilla Firefox позволяет злоумышленникам обнаружить список отключённых плагинов. Это происходит через атаку на основе отпечатков, использующую псевдоклассы каскадных таблиц стилей (CSS).
Затронутые версии ПО
Mozilla Firefox версии до 47.0
Тип уязвимости
Удалённое получение информации
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 47.0 allows remote attackers to discover the list of disabled plugins via a fingerprinting attack involving Cascading Style Sheets (CSS) pseudo-classes.
Mozilla Firefox before 47.0 allows remote attackers to discover the list of disabled plugins via a fingerprinting attack involving Cascading Style Sheets (CSS) pseudo-classes.
Mozilla Firefox before 47.0 allows remote attackers to discover the li ...
Mozilla Firefox before 47.0 allows remote attackers to discover the list of disabled plugins via a fingerprinting attack involving Cascading Style Sheets (CSS) pseudo-classes.
Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к полному списку отключенных плагинов
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2