Уязвимость некорректной установки и удаления ServiceWorkers через WebExtensions в Mozilla Firefox
Описание
WebExtensions с корректными разрешениями способны создавать и устанавливать ServiceWorkers для сторонних веб-сайтов, которые не удаляются вместе с расширением.
Затронутые версии ПО
- Mozilla Firefox версий ниже 95
Тип уязвимости
Использование ресурсов после удаления
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
WebExtensions with the correct permissions were able to create and install ServiceWorkers for third-party websites that would not have been uninstalled with the extension. This vulnerability affects Firefox < 95.
WebExtensions with the correct permissions were able to create and ins ...
WebExtensions with the correct permissions were able to create and install ServiceWorkers for third-party websites that would not have been uninstalled with the extension. This vulnerability affects Firefox < 95.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2