Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9817

Опубликовано: 23 июл. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость кражи данных изображений с другого домена через объект "canvas" в Thunderbird и Firefox

Описание

Изображения с другого домена могут быть прочитаны с использованием объекта canvas в некоторых случаях. Это может использоваться для кражи данных изображений с другого сайта, нарушая политику одного происхождения.

Затронутые версии ПО

  • Thunderbird до версии 60.7
  • Firefox до версии 67
  • Firefox ESR до версии 60.7

Тип уязвимости

Кража данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 67.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 60.7 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 60.7 (исключая)

EPSS

Процентиль: 41%
0.00191
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 6 лет назад

Images from a different domain can be read using a canvas object in some circumstances. This could be used to steal image data from a different site in violation of same-origin policy. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 5.3
redhat
около 6 лет назад

Images from a different domain can be read using a canvas object in some circumstances. This could be used to steal image data from a different site in violation of same-origin policy. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 5.3
debian
около 6 лет назад

Images from a different domain can be read using a canvas object in so ...

CVSS3: 5.3
github
около 3 лет назад

Images from a different domain can be read using a canvas object in some circumstances. This could be used to steal image data from a different site in violation of same-origin policy. This vulnerability affects Thunderbird < 60.7, Firefox < 67, and Firefox ESR < 60.7.

CVSS3: 5.3
fstec
около 6 лет назад

Уязвимость объекта canvas браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 41%
0.00191
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-346