Уязвимость утечки информации о перенаправлениях кросс-доменных ресурсов в Performance API в Mozilla Firefox
Описание
Performance API некорректно скрывает факт наблюдения перенаправлений для кросс-доменных ресурсов.
Затронутые версии ПО
- Mozilla Firefox версии до 100
Тип уязвимости
Утечка информации
Ссылки
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
4.3 Medium
CVSS3
Дефекты
Связанные уязвимости
The Performance API did not properly hide the fact whether a request cross-origin resource has observed redirects. This vulnerability affects Firefox < 100.
The Performance API did not properly hide the fact whether a request c ...
The Performance API did not properly hide the fact whether a request cross-origin resource has observed redirects. This vulnerability affects Firefox < 100.
Уязвимость API-интерфейса Performance браузера Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
4.3 Medium
CVSS3