Уязвимость загрузки локальных файлов при перетаскивании URL в протоколе "file:" на вкладку в Mozilla Firefox
Описание
В Mozilla Firefox существует уязвимость, которая позволяет при перетаскивании URL с протоколом "file:" на открытую вкладку, работающую в другом дочернем процессе, открыть локальный файл, соответствующий этому URL. Это происходит в нарушение политики ограничения доступа. Для повышения надежности открытия целевой вкладки в отдельном процессе можно использовать ключевое слово "noopener".
Затронутые версии ПО
- Firefox до 60
Тип уязвимости
Подмена содержимого
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
If a URL using the "file:" protocol is dragged and dropped onto an open tab that is running in a different child process the tab will open a local file corresponding to the dropped URL, contrary to policy. One way to make the target tab open more reliably in a separate process is to open it with the "noopener" keyword. This vulnerability affects Firefox < 60.
If a URL using the "file:" protocol is dragged and dropped onto an open tab that is running in a different child process the tab will open a local file corresponding to the dropped URL, contrary to policy. One way to make the target tab open more reliably in a separate process is to open it with the "noopener" keyword. This vulnerability affects Firefox < 60.
If a URL using the "file:" protocol is dragged and dropped onto an ope ...
If a URL using the "file:" protocol is dragged and dropped onto an open tab that is running in a different child process the tab will open a local file corresponding to the dropped URL, contrary to policy. One way to make the target tab open more reliably in a separate process is to open it with the "noopener" keyword. This vulnerability affects Firefox < 60.
Уязвимость браузера Firefox, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить конфиденциальную информацию
EPSS
7.5 High
CVSS3
5 Medium
CVSS2