Уязвимость установки вредоносных расширений с CDN через XSS-атаку на сайтах Mozilla AMO в Firefox
Описание
mozAddonManager позволяет устанавливать расширения с CDN для addons.mozilla.org (общедоступного сайта). Это может позволить вредоносным расширениям устанавливать дополнительные расширения с CDN в сочетании с XSS-атакой на сайты Mozilla AMO.
Затронутые версии ПО
- Firefox версий ниже 51
Тип уязвимости
- Подмена
- Межсайтовый скриптинг (XSS)
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Permissions Required
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The "mozAddonManager" allows for the installation of extensions from the CDN for addons.mozilla.org, a publicly accessible site. This could allow malicious extensions to install additional extensions from the CDN in combination with an XSS attack on Mozilla AMO sites. This vulnerability affects Firefox < 51.
The "mozAddonManager" allows for the installation of extensions from t ...
The "mozAddonManager" allows for the installation of extensions from the CDN for addons.mozilla.org, a publicly accessible site. This could allow malicious extensions to install additional extensions from the CDN in combination with an XSS attack on Mozilla AMO sites. This vulnerability affects Firefox < 51.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2