Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5106

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость утечки информации из редактора стилей в инструментах разработчика (Developer Tools) через service worker в Mozilla Firefox

Описание

Трафик редактора стилей в инструментах разработчика может быть направлен через service worker, размещённый на стороннем сайте, если пользователь переходит по ссылкам с ошибками при открытых инструментах разработчика (Developer Tools). Это может привести к утечке информации из редактора стилей, используемой в инструментах разработчика, между различными источниками (cross-origin).

Затронутые версии ПО

  • Mozilla Firefox версий до 58

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 57.0.4 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00454
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

Style editor traffic in the Developer Tools can be routed through a service worker hosted on a third party website if a user selects error links when these tools are open. This can allow style editor information used within Developer Tools to leak cross-origin. This vulnerability affects Firefox < 58.

CVSS3: 5.3
debian
больше 7 лет назад

Style editor traffic in the Developer Tools can be routed through a se ...

CVSS3: 5.3
github
больше 3 лет назад

Style editor traffic in the Developer Tools can be routed through a service worker hosted on a third party website if a user selects error links when these tools are open. This can allow style editor information used within Developer Tools to leak cross-origin. This vulnerability affects Firefox < 58.

CVSS3: 5.3
fstec
больше 8 лет назад

Уязвимость реализации редактора стилей компонента Developer Tools браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 63%
0.00454
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200