Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7835

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Уязвимость некорректной блокировки небезопасного содержимого в Mozilla Firefox, позволяющая загрузку запрещенных скриптов

Описание

Уязвимость связана с некорректной блокировкой смешанного содержимого, при которой небезопасные (HTTP) подресурсы могут быть загружены в безопасный (HTTPS) документ. Это происходит в случае перенаправления ресурсов с HTTPS на HTTP, позволяя загрузить содержимое, которое должно быть заблокировано, например, скрипты.

Затронутые версии ПО

  • Firefox версий до 57

Тип уязвимости

Подмена содержимого

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 56.0.2 (включая)

EPSS

Процентиль: 71%
0.00662
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 7 лет назад

Mixed content blocking of insecure (HTTP) sub-resources in a secure (HTTPS) document was not correctly applied for resources that redirect from HTTPS to HTTP, allowing content that should be blocked, such as scripts, to be loaded on a page. This vulnerability affects Firefox < 57.

CVSS3: 7.3
debian
больше 7 лет назад

Mixed content blocking of insecure (HTTP) sub-resources in a secure (H ...

CVSS3: 7.3
github
больше 3 лет назад

Mixed content blocking of insecure (HTTP) sub-resources in a secure (HTTPS) document was not correctly applied for resources that redirect from HTTPS to HTTP, allowing content that should be blocked, such as scripts, to be loaded on a page. This vulnerability affects Firefox < 57.

CVSS3: 7.3
fstec
больше 8 лет назад

Уязвимость браузера Mozilla Firefox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 71%
0.00662
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo