Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-9070

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 8
CVSS2: 6.8
EPSS Низкий

Уязвимость нарушения защиты политики одного происхождения при загрузке страниц через закладки в Mozilla Firefox

Описание

Злоумышленник может загрузить специально сформированную страницу через закладки в боковой панели, что позволяет обратиться к привилегированному окну chrome и выполнять ограниченные операции JavaScript, нарушая защиту политик одного происхождения.

Затронутые версии ПО

  • Firefox версий до 50

Тип уязвимости

Нарушение защиты политик одного происхождения

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 50 (исключая)

EPSS

Процентиль: 71%
0.00688
Низкий

8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 8
ubuntu
больше 7 лет назад

A maliciously crafted page loaded to the sidebar through a bookmark can reference a privileged chrome window and engage in limited JavaScript operations violating cross-origin protections. This vulnerability affects Firefox < 50.

CVSS3: 8
redhat
около 9 лет назад

A maliciously crafted page loaded to the sidebar through a bookmark can reference a privileged chrome window and engage in limited JavaScript operations violating cross-origin protections. This vulnerability affects Firefox < 50.

CVSS3: 8
debian
больше 7 лет назад

A maliciously crafted page loaded to the sidebar through a bookmark ca ...

CVSS3: 8
github
больше 3 лет назад

A maliciously crafted page loaded to the sidebar through a bookmark can reference a privileged chrome window and engage in limited JavaScript operations violating cross-origin protections. This vulnerability affects Firefox < 50.

suse-cvrf
около 9 лет назад

Security update for MozillaFirefox, mozilla-nss

EPSS

Процентиль: 71%
0.00688
Низкий

8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-264