Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36315

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость повторного использования неправильно кэшированных записей при проверке целостности подресурсов в Mozilla Firefox

Описание

При загрузке скриптов с проверкой целостности подресурсов (Subresource Integrity), злоумышленники, обладающие возможностью внедрения, способны вызвать повторное использование ранее кэшированных записей с некорректными, отличными метаданными целостности.

Затронутые версии ПО

  • Mozilla Firefox версии до 103

Тип уязвимости

Некорректная проверка Subresource Integrity

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 103.0 (исключая)

EPSS

Процентиль: 41%
0.00187
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-345

Связанные уязвимости

CVSS3: 4.3
ubuntu
почти 3 года назад

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

CVSS3: 4.3
debian
почти 3 года назад

When loading a script with Subresource Integrity, attackers with an in ...

CVSS3: 4.3
github
почти 3 года назад

When loading a script with Subresource Integrity, attackers with an injection capability could trigger the reuse of previously cached entries with incorrect, different integrity metadata. This vulnerability affects Firefox < 103.

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками управления ресурсом, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 41%
0.00187
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-345