Уязвимость утечки информации о связанных приложениях через протокол "moz-icon:" в Firefox
Описание
Уязвимость в Firefox позволяет злоумышленнику использовать протокол moz-icon: для получения изображения значков и получения информации о приложениях, связанных с определёнными MIME-типами, даже если это запрещено в остальном контенте веб-страницы. Это может привести к утечке конфиденциальной информации.
Затронутые версии ПО
- Firefox версии ниже 59
Тип уязвимости
Утечка информации
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Permissions Required
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Permissions Required
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Image for moz-icons can be accessed through the "moz-icon:" protocol through script in web content even when otherwise prohibited. This could allow for information leakage of which applications are associated with specific MIME types by a malicious page. This vulnerability affects Firefox < 59.
Image for moz-icons can be accessed through the "moz-icon:" protocol t ...
Image for moz-icons can be accessed through the "moz-icon:" protocol through script in web content even when otherwise prohibited. This could allow for information leakage of which applications are associated with specific MIME types by a malicious page. This vulnerability affects Firefox < 59.
Уязвимость реализации протокола «moz-icon:» браузера Mozilla Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2