Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5119

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость доступа к кросс-доменному контенту в режиме чтения в Mozilla Firefox при некорректной обработке заголовков CORS

Описание

В режиме чтения браузер отображает кросс-доменный контент, даже если заголовки CORS настроены так, чтобы запретить загрузку такого контента сайтом. Это может предоставить доступ к контенту, который должен быть ограничен в режиме чтения.

Затронутые версии ПО

  • Firefox версии ниже 58

Тип уязвимости

Нарушение политики безопасности

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 57.0.4 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00431
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

The reader view will display cross-origin content when CORS headers are set to prohibit the loading of cross-origin content by a site. This could allow access to content that should be restricted in reader view. This vulnerability affects Firefox < 58.

CVSS3: 5.3
debian
больше 7 лет назад

The reader view will display cross-origin content when CORS headers ar ...

CVSS3: 5.3
github
больше 3 лет назад

The reader view will display cross-origin content when CORS headers are set to prohibit the loading of cross-origin content by a site. This could allow access to content that should be restricted in reader view. This vulnerability affects Firefox < 58.

CVSS3: 5.3
fstec
около 8 лет назад

Уязвимость режима чтения Reader View браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 62%
0.00431
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200