Уязвимость доступа к свойствам через устаревший механизм в Mozilla Firefox
Описание
Существует уязвимость в безопасности, при которой защитная оболочка не запрещает доступ к некоторым открытым свойствам с использованием устаревшего механизма _exposedProps_
на прокси-объектах. Эти свойства должны быть недоступны для прокси-объектов.
Затронутые версии ПО
- Mozilla Firefox версий до 57
Тип уязвимости
Некорректный контроль доступа
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions Required
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
A vulnerability where the security wrapper does not deny access to some exposed properties using the deprecated "_exposedProps_" mechanism on proxy objects. These properties should be explicitly unavailable to proxy objects. This vulnerability affects Firefox < 57.
A vulnerability where the security wrapper does not deny access to som ...
A vulnerability where the security wrapper does not deny access to some exposed properties using the deprecated "_exposedProps_" mechanism on proxy objects. These properties should be explicitly unavailable to proxy objects. This vulnerability affects Firefox < 57.
Уязвимость механизма _exposedProps_ браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2