Уязвимость повышения уровня доступа в Mozilla Firefox через загрузку привилегированных страниц "about:" в iframe
Описание
Специальные страницы "about:", используемые в веб-контенте, такие как RSS-ленты, способны загружать привилегированные страницы "about:" в элемент iframe
. Если в одной из таких страниц будет обнаружена уязвимость внедрения контента, это может позволить злоумышленнику повысить уровень доступа.
Затронутые версии ПО
- Mozilla Firefox версий ниже 51
Тип уязвимости
Повышение уровня доступа
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Special "about:" pages used by web content, such as RSS feeds, can load privileged "about:" pages in an iframe. If a content-injection bug were found in one of those pages this could allow for potential privilege escalation. This vulnerability affects Firefox < 51.
Special "about:" pages used by web content, such as RSS feeds, can loa ...
Special "about:" pages used by web content, such as RSS feeds, can load privileged "about:" pages in an iframe. If a content-injection bug were found in one of those pages this could allow for potential privilege escalation. This vulnerability affects Firefox < 51.
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2