Уязвимость обхода политики безопасности контента (CSP) в iframe с атрибутом "sandbox" в Mozilla Firefox
Описание
В Mozilla Firefox обнаружена уязвимость, когда элемент iframe с атрибутом sandbox и содержимым, заданным через srcdoc, не наследует политику безопасности контента (CSP) от содержащей страницы, как это должно происходить. Исключением является ситуация, когда в атрибуте sandbox указано allow-same-origin.
Затронутые версии ПО
- Firefox версий до 55
Тип уязвимости
Обход политики безопасности контента (CSP)
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
When an "iframe" has a "sandbox" attribute and its content is specified using "srcdoc", that content does not inherit the containing page's Content Security Policy (CSP) as it should unless the sandbox attribute included "allow-same-origin". This vulnerability affects Firefox < 55.
When an "iframe" has a "sandbox" attribute and its content is specified using "srcdoc", that content does not inherit the containing page's Content Security Policy (CSP) as it should unless the sandbox attribute included "allow-same-origin". This vulnerability affects Firefox < 55.
When an "iframe" has a "sandbox" attribute and its content is specifie ...
When an "iframe" has a "sandbox" attribute and its content is specified using "srcdoc", that content does not inherit the containing page's Content Security Policy (CSP) as it should unless the sandbox attribute included "allow-same-origin". This vulnerability affects Firefox < 55.
Уязвимость браузера Mozilla Firefox, связанная с ошибкой наследования политики безопасности содержимого, позволяющая нарушителю обойти ограничения безопасности
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2