Уязвимость игнорирования ограничений порта или пути в директиве политики безопасности содержания (CSP) в Firefox
Описание
Если в директиве политики безопасности содержания (CSP) для хоста указан символ подстановки ('*'), то любые ограничения порта или пути этой директивы игнорируются, что приводит к некорректному применению директив CSP к содержимому.
Затронутые версии ПО
- Firefox версий ниже 69
Тип уязвимости
Некорректное применение политикии безопасности содержания (CSP)
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
If a wildcard ('*') is specified for the host in Content Security Policy (CSP) directives, any port or path restriction of the directive will be ignored, leading to CSP directives not being properly applied to content. This vulnerability affects Firefox < 69.
If a wildcard ('*') is specified for the host in Content Security Policy (CSP) directives, any port or path restriction of the directive will be ignored, leading to CSP directives not being properly applied to content. This vulnerability affects Firefox < 69.
If a wildcard ('*') is specified for the host in Content Security Poli ...
If a wildcard ('*') is specified for the host in Content Security Policy (CSP) directives, any port or path restriction of the directive will be ignored, leading to CSP directives not being properly applied to content. This vulnerability affects Firefox < 69.
Уязвимость браузера Firefox, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю нарушить целостность данных
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2