Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31743

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость некорректной интерпретации HTML комментариев в Firefox

Описание

HTML парсер в Firefox некорректно интерпретирует теги HTML-комментариев, что приводит к несовместимости с другими браузерами. Это позволяет злоумышленникам выходить за пределы HTML-комментариев на страницах, где используется ввод данных от пользователей.

Затронутые версии ПО

  • Firefox версий ниже 101

Тип уязвимости

Некорректная обработка HTML-комментариев

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 101.0 (исключая)

EPSS

Процентиль: 63%
0.00455
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 3 года назад

Firefox's HTML parser did not correctly interpret HTML comment tags, resulting in an incongruity with other browsers. This could have been used to escape HTML comments on pages that put user-controlled data in them. This vulnerability affects Firefox < 101.

CVSS3: 6.5
debian
почти 3 года назад

Firefox's HTML parser did not correctly interpret HTML comment tags, r ...

CVSS3: 6.5
github
почти 3 года назад

Firefox's HTML parser did not correctly interpret HTML comment tags, resulting in an incongruity with other browsers. This could have been used to escape HTML comments on pages that put user-controlled data in them. This vulnerability affects Firefox < 101.

CVSS3: 4.7
fstec
больше 3 лет назад

Уязвимость синтаксического анализатора HTML браузеров Firefox, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 63%
0.00455
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79
CWE-79