Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38491

Опубликовано: 03 нояб. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость загрузки смешанного содержимого в Mozilla Firefox из-за некорректного анализа непрозрачных источников

Описание

Проверки смешанного контента не могли корректно анализировать непрозрачные источники, что приводило к загрузке небезопасного смешанного контента.

Затронутые версии ПО

  • Firefox версий ниже 92

Тип уязвимости

Загрузка смешанного содержимого

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 92.0 (исключая)

EPSS

Процентиль: 59%
0.00391
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 4 года назад

Mixed-content checks were unable to analyze opaque origins which led to some mixed content being loaded. This vulnerability affects Firefox < 92.

CVSS3: 6.5
debian
почти 4 года назад

Mixed-content checks were unable to analyze opaque origins which led t ...

CVSS3: 6.5
github
около 3 лет назад

Mixed-content checks were unable to analyze opaque origins which led to some mixed content being loaded. This vulnerability affects Firefox < 92.

CVSS3: 5.3
fstec
почти 4 года назад

Уязвимость браузера Mozilla Firefox, позволяющая нарушителю провести спуфинг-атаки

EPSS

Процентиль: 59%
0.00391
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo