Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7837

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость использования тегов <meta> в SVG для установки cookies через теги <img> в Mozilla Firefox

Описание

Уязвимость заключается в возможности использования SVG, загружаемых через теги <img>, для установки cookies на странице с помощью тегов <meta> внутри данных SVG.

Затронутые версии ПО

  • Mozilla Firefox версий до 57

Тип уязвимости

Подмена данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 56.0.2 (включая)

EPSS

Процентиль: 76%
0.00981
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

SVG loaded through "<img>" tags can use "<meta>" tags within the SVG data to set cookies for that page. This vulnerability affects Firefox < 57.

CVSS3: 5.3
debian
больше 7 лет назад

SVG loaded through "<img>" tags can use "<meta>" tags within the SVG d ...

CVSS3: 5.3
github
больше 3 лет назад

SVG loaded through "<img>" tags can use "<meta>" tags within the SVG data to set cookies for that page. This vulnerability affects Firefox < 57.

CVSS3: 5.3
fstec
около 9 лет назад

Уязвимость реализации языка разметки SVG браузера Mozilla Firefox, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 76%
0.00981
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20