Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6809

Опубликовано: 25 мар. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость чтения локальных файлов с использованием Web Extension в Firefox

Описание

Если веб-расширение (Web Extension) имеет разрешение all-urls и выполняет запрос fetch с режимом same-origin, оно способно получить доступ к локальным файлам.

Затронутые версии ПО

  • Firefox версий ниже 74

Тип уязвимости

Чтение локальных файлов

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 74.0 (исключая)

EPSS

Процентиль: 63%
0.00458
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 6 лет назад

When a Web Extension had the all-urls permission and made a fetch request with a mode set to 'same-origin', it was possible for the Web Extension to read local files. This vulnerability affects Firefox < 74.

CVSS3: 7.5
redhat
почти 6 лет назад

When a Web Extension had the all-urls permission and made a fetch request with a mode set to 'same-origin', it was possible for the Web Extension to read local files. This vulnerability affects Firefox < 74.

CVSS3: 7.5
debian
почти 6 лет назад

When a Web Extension had the all-urls permission and made a fetch requ ...

github
больше 3 лет назад

When a Web Extension had the all-urls permission and made a fetch request with a mode set to 'same-origin', it was possible for the Web Extension to read local files. This vulnerability affects Firefox < 74.

EPSS

Процентиль: 63%
0.00458
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo