Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23957

Опубликовано: 26 фев. 2021
Источник: nvd
CVSS3: 7.4
CVSS2: 4.3
EPSS Низкий

Описание

Navigations through the Android-specific intent URL scheme could have been misused to escape iframe sandbox. Note: This issue only affected Firefox for Android. Other operating systems are unaffected. This vulnerability affects Firefox < 85.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:android:*:*
Версия до 85.0 (исключая)

EPSS

Процентиль: 52%
0.00286
Низкий

7.4 High

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.4
ubuntu
почти 5 лет назад

Navigations through the Android-specific `intent` URL scheme could have been misused to escape iframe sandbox. Note: This issue only affected Firefox for Android. Other operating systems are unaffected. This vulnerability affects Firefox < 85.

CVSS3: 7.4
debian
почти 5 лет назад

Navigations through the Android-specific `intent` URL scheme could hav ...

github
больше 3 лет назад

Navigations through the Android-specific `intent` URL scheme could have been misused to escape iframe sandbox. Note: This issue only affected Firefox for Android. Other operating systems are unaffected. This vulnerability affects Firefox < 85.

CVSS3: 7.4
fstec
около 5 лет назад

Уязвимость изолированной среды iframe браузера Firefox for Android, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 52%
0.00286
Низкий

7.4 High

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo