Уязвимость загрузки смешанного содержимого в Mozilla Firefox из-за некорректного анализа непрозрачных источников
Описание
Проверки смешанного контента не могли корректно анализировать непрозрачные источники, что приводило к загрузке небезопасного смешанного контента.
Затронутые версии ПО
- Firefox версий ниже 92
Тип уязвимости
Загрузка смешанного содержимого
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mixed-content checks were unable to analyze opaque origins which led to some mixed content being loaded. This vulnerability affects Firefox < 92.
Mixed-content checks were unable to analyze opaque origins which led t ...
Mixed-content checks were unable to analyze opaque origins which led to some mixed content being loaded. This vulnerability affects Firefox < 92.
Уязвимость браузера Mozilla Firefox, позволяющая нарушителю провести спуфинг-атаки
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2