Уязвимость выполнения JavaScript-кода в песочнице iframe в Mozilla Firefox и Thunderbird при некорректной обработке атрибутов "allow-scripts"
Описание
Если документ создаёт песочницу для iframe
без использования атрибута allow-scripts
и затем добавляет элемент в документ этого iframe
с обработчиком событий на JavaScript, обработчик событий способен выполняться, несмотря на наличие песочницы iframe
.
Затронутые версии ПО
- Mozilla Firefox версии ниже 97
- Mozilla Thunderbird версии ниже 91.6
- Mozilla Firefox ESR версии ниже 91.6
Тип уязвимости
Выполнение кода
Ссылки
- Issue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.6 Critical
CVSS3
Дефекты
Связанные уязвимости
If a document created a sandboxed iframe without <code>allow-scripts</code>, and subsequently appended an element to the iframe's document that e.g. had a JavaScript event handler - the event handler would have run despite the iframe's sandbox. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.
If a document created a sandboxed iframe without <code>allow-scripts</code>, and subsequently appended an element to the iframe's document that e.g. had a JavaScript event handler - the event handler would have run despite the iframe's sandbox. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.
If a document created a sandboxed iframe without <code>allow-scripts</ ...
If a document created a sandboxed iframe without <code>allow-scripts</code>, and subsequently appended an element to the iframe's document that e.g. had a JavaScript event handler - the event handler would have run despite the iframe's sandbox. This vulnerability affects Firefox < 97, Thunderbird < 91.6, and Firefox ESR < 91.6.
Уязвимость элемента iframe браузера Mozilla Firefox, позволяющая нарушителю обойти введенные ограничения безопасности
EPSS
9.6 Critical
CVSS3