Уязвимость сохранения начального значения cookie при изменении на HttpOnly в Mozilla Firefox
Описание
Если существующий cookie изменяется на "HttpOnly" во время открытого документа, первоначальное значение остается доступным через скрипт до закрытия документа. При этом сетевые запросы корректно используют измененный HttpOnly cookie.
Затронутые версии ПО
- Firefox до версии 58
Тип уязвимости
Уязвимость сохранения начального значения cookie при изменении на HttpOnly
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions Required
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPermissions Required
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
If an existing cookie is changed to be "HttpOnly" while a document is open, the original value remains accessible through script until that document is closed. Network requests correctly use the changed HttpOnly cookie. This vulnerability affects Firefox < 58.
If an existing cookie is changed to be "HttpOnly" while a document is ...
If an existing cookie is changed to be "HttpOnly" while a document is open, the original value remains accessible through script until that document is closed. Network requests correctly use the changed HttpOnly cookie. This vulnerability affects Firefox < 58.
Уязвимость браузера Mozilla Firefox, связанная с ошибками реализации хранилища файлов cookies, позволяющая нарушителю получить доступ к файлам cookies с атрибутом HttpOnly
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2