Уязвимость выполнения JavaScript после вставки данных, контролируемых злоумышленником, в элементе с редактируемым содержимым в Mozilla Firefox и Thunderbird
Описание
В Firefox обнаружена проблема, при которой обработчик события onload
для SVG-элементов иногда запускается, даже если санитар DOM решает их удалить. Это приводит к выполнению JavaScript после вставки данных, контролируемых злоумышленником, в элемент с редактируемым содержимым.
Затронутые версии ПО
- Firefox версии ниже 81
- Thunderbird версии ниже 78.3
- Firefox ESR версии ниже 78.3
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Broken LinkMailing ListThird Party Advisory
- Broken LinkMailing ListThird Party Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Broken LinkMailing ListThird Party Advisory
- Broken LinkMailing ListThird Party Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Firefox sometimes ran the onload handler for SVG elements that the DOM sanitizer decided to remove, resulting in JavaScript being executed after pasting attacker-controlled data into a contenteditable element. This vulnerability affects Firefox < 81, Thunderbird < 78.3, and Firefox ESR < 78.3.
Firefox sometimes ran the onload handler for SVG elements that the DOM sanitizer decided to remove, resulting in JavaScript being executed after pasting attacker-controlled data into a contenteditable element. This vulnerability affects Firefox < 81, Thunderbird < 78.3, and Firefox ESR < 78.3.
Firefox sometimes ran the onload handler for SVG elements that the DOM ...
Firefox sometimes ran the onload handler for SVG elements that the DOM sanitizer decided to remove, resulting in JavaScript being executed after pasting attacker-controlled data into a contenteditable element. This vulnerability affects Firefox < 81, Thunderbird < 78.3, and Firefox ESR < 78.3.
EPSS
6.1 Medium
CVSS3
4.3 Medium
CVSS2