Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7820

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость некорректной работы механизма Xray wrapper в Mozilla Firefox через оператор "instanceof"

Описание

Оператор instanceof может обходить механизм Xray-обёртки. При вызове в веб-контенте из самого браузера или расширения веб-контент может предоставить собственный результат для этого оператора, что потенциально позволяет обмануть браузер или расширение и привести к некорректной обработке элемента.

Затронутые версии ПО

  • Firefox версий ниже 56

Тип уязвимости

Подмена данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 55.0.3 (включая)

EPSS

Процентиль: 74%
0.00807
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

The "instanceof" operator can bypass the Xray wrapper mechanism. When called on web content from the browser itself or an extension the web content can provide its own result for that operator, possibly tricking the browser or extension into mishandling the element. This vulnerability affects Firefox < 56.

CVSS3: 5.3
debian
больше 7 лет назад

The "instanceof" operator can bypass the Xray wrapper mechanism. When ...

CVSS3: 5.3
github
больше 3 лет назад

The "instanceof" operator can bypass the Xray wrapper mechanism. When called on web content from the browser itself or an extension the web content can provide its own result for that operator, possibly tricking the browser or extension into mishandling the element. This vulnerability affects Firefox < 56.

CVSS3: 5.3
fstec
больше 8 лет назад

Уязвимость оператора «instanceof» браузера Mozilla Firefox, позволяющая нарушителю оказать влияние на целостность данных

EPSS

Процентиль: 74%
0.00807
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo