Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6813

Опубликовано: 25 мар. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость внедрения произвольных стилей в CSS блоках при использовании "nonce" в Content Security Policy в Firefox

Описание

При защите CSS блоков с помощью функции nonce в Content Security Policy, злоумышленник способен использовать инструкцию @import в CSS блоке для внедрения произвольных стилей, тем самым обходя ограничения, предусмотренные Content Security Policy.

Затронутые версии ПО

Firefox < 74

Тип уязвимости

  • Внедрение произвольных стилей
  • Обход ограничений

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 74.0 (исключая)

EPSS

Процентиль: 39%
0.00175
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 6 лет назад

When protecting CSS blocks with the nonce feature of Content Security Policy, the @import statement in the CSS block could allow an attacker to inject arbitrary styles, bypassing the intent of the Content Security Policy. This vulnerability affects Firefox < 74.

CVSS3: 5.3
redhat
почти 6 лет назад

When protecting CSS blocks with the nonce feature of Content Security Policy, the @import statement in the CSS block could allow an attacker to inject arbitrary styles, bypassing the intent of the Content Security Policy. This vulnerability affects Firefox < 74.

CVSS3: 5.3
debian
почти 6 лет назад

When protecting CSS blocks with the nonce feature of Content Security ...

github
больше 3 лет назад

When protecting CSS blocks with the nonce feature of Content Security Policy, the @import statement in the CSS block could allow an attacker to inject arbitrary styles, bypassing the intent of the Content Security Policy. This vulnerability affects Firefox < 74.

suse-cvrf
больше 5 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 39%
0.00175
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-Other