Уязвимость игнорирования директив Политики безопасности контента (CSP) для Java-апплетов сторонних доменов в Mozilla Firefox
Описание
В Mozilla Firefox до версии 47.0 была обнаружена уязвимость, связанная с игнорированием директив Политики безопасности контента (Content Security Policy, CSP) для Java-апплетов сторонних доменов. Это делает более легким проведение атак межсайтового скриптинга (XSS) злоумышленниками с помощью специально созданных апплетов.
Затронутые версии ПО
- Mozilla Firefox до 47.0
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 47.0 ignores Content Security Policy (CSP) directives for cross-domain Java applets, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted applet.
Mozilla Firefox before 47.0 ignores Content Security Policy (CSP) directives for cross-domain Java applets, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted applet.
Mozilla Firefox before 47.0 ignores Content Security Policy (CSP) dire ...
Mozilla Firefox before 47.0 ignores Content Security Policy (CSP) directives for cross-domain Java applets, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted applet.
Уязвимость браузера Firefox, позволяющая нарушителю провести XSS-атаки
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2