Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-34474

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость в обработке редиректов iframe с атрибутом "allow-top-navigation-by-user-activation"

Описание

Даже если iframe был защищён с помощью атрибута <code>allow-top-navigation-by-user-activation</code>, браузер всё равно обрабатывал редирект на внешний протокол, указанный в заголовке ответа, и отображал соответствующий запрос пользователю.

Затронутые версии ПО

  • Firefox версий ниже 102

Тип уязвимости

Некорректная обработка переадресации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 102.0 (исключая)

EPSS

Процентиль: 41%
0.00191
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
CWE-601

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 3 года назад

Even when an iframe was sandboxed with <code>allow-top-navigation-by-user-activation</code>, if it received a redirect header to an external protocol the browser would process the redirect and prompt the user as appropriate. This vulnerability affects Firefox < 102.

CVSS3: 6.1
debian
почти 3 года назад

Even when an iframe was sandboxed with <code>allow-top-navigation-by-u ...

CVSS3: 6.1
github
почти 3 года назад

Even when an iframe was sandboxed with <code>allow-top-navigation-by-user-activation</code>, if it received a redirect header to an external protocol the browser would process the redirect and prompt the user as appropriate. This vulnerability affects Firefox < 102.

suse-cvrf
около 3 лет назад

Security update for MozillaFirefox

suse-cvrf
около 3 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 41%
0.00191
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601
CWE-601