Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7759

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость нарушения политики одного происхождения в Firefox для Android, позволяющая читать локальные данные через переход с HTTP или HTTPS URL на локальные "file:" URL

Описание

Уязвимость в Firefox для Android позволяет злоумышленнику использовать URL-адреса типа Android intent для перехода с HTTP или HTTPS URL на локальные "file:" URL. Это нарушает политику одного происхождения и дает возможность читать локальные данные.

Затронутые версии ПО

  • Firefox для Android версий до 54

Тип уязвимости

Нарушение политики одного происхождения

Замечание

Эта атака затрагивает только Firefox для Android. Другие операционные системы не затронуты.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 54.0 (исключая)
Конфигурация 2
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00714
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 7 лет назад

Android intent URLs given to Firefox for Android can be used to navigate from HTTP or HTTPS URLs to local "file:" URLs, allowing for the reading of local data through a violation of same-origin policy. Note: This attack only affects Firefox for Android. Other operating systems are not affected. This vulnerability affects Firefox < 54.

CVSS3: 7.5
debian
около 7 лет назад

Android intent URLs given to Firefox for Android can be used to naviga ...

CVSS3: 7.5
github
около 3 лет назад

Android intent URLs given to Firefox for Android can be used to navigate from HTTP or HTTPS URLs to local "file:" URLs, allowing for the reading of local data through a violation of same-origin policy. Note: This attack only affects Firefox for Android. Other operating systems are not affected. This vulnerability affects Firefox < 54.

EPSS

Процентиль: 71%
0.00714
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200