Уязвимость внедрения таблиц стилей и обхода политики безопасности контента (CSP) в Mozilla Firefox через отражённые URL
Описание
Уязвимость позволяет злоумышленнику внедрить таблицы стилей и обойти политику безопасности контента (Content Security Policy, CSP) через использование отражённого URL в некоторых специальных ресурсных URI, таких как chrome:.
Затронутые версии ПО
- Firefox версии ниже 63
Тип уязвимости
Обход политики безопасности контента (CSP)
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions RequiredVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions RequiredVendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
By using the reflected URL in some special resource URIs, such as chrome:, it is possible to inject stylesheets and bypass Content Security Policy (CSP). This vulnerability affects Firefox < 63.
By using the reflected URL in some special resource URIs, such as chrome:, it is possible to inject stylesheets and bypass Content Security Policy (CSP). This vulnerability affects Firefox < 63.
By using the reflected URL in some special resource URIs, such as chro ...
By using the reflected URL in some special resource URIs, such as chrome:, it is possible to inject stylesheets and bypass Content Security Policy (CSP). This vulnerability affects Firefox < 63.
Уязвимость браузера Firefox, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю обойти защитный механизм CSP
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2