Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26973

Опубликовано: 07 янв. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость обхода очистки CSS из-за некорректной обработки входных данных в Mozilla Firefox и Thunderbird

Описание

Определённый ввод данных в CSS Sanitizer может сбивать его работу, что приводит к некорректному удалению компонентов. Это может быть использовано для обхода механизма очистки.

Затронутые версии ПО

  • Firefox версий до 84
  • Thunderbird версий до 78.6
  • Firefox ESR версий до 78.6

Тип уязвимости

Обход механизма очистки (sanitizer)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 84.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 78.6.0 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 78.6.0 (исключая)

EPSS

Процентиль: 55%
0.00326
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 5 лет назад

Certain input to the CSS Sanitizer confused it, resulting in incorrect components being removed. This could have been used as a sanitizer bypass. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.

CVSS3: 8.8
redhat
около 5 лет назад

Certain input to the CSS Sanitizer confused it, resulting in incorrect components being removed. This could have been used as a sanitizer bypass. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.

CVSS3: 8.8
debian
около 5 лет назад

Certain input to the CSS Sanitizer confused it, resulting in incorrect ...

github
больше 3 лет назад

Certain input to the CSS Sanitizer confused it, resulting in incorrect components being removed. This could have been used as a sanitizer bypass. This vulnerability affects Firefox < 84, Thunderbird < 78.6, and Firefox ESR < 78.6.

oracle-oval
около 5 лет назад

ELSA-2020-5624-1: thunderbird security update (IMPORTANT)

EPSS

Процентиль: 55%
0.00326
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo