Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45411

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость межсайтового отслеживания (Cross-Site Tracing) в Firefox ESR, Thunderbird и Firefox через некорректную обработку HTTP заголовков

Описание

Уязвимость межсайтового отслеживания (Cross-Site Tracing) возникает, когда сервер возвращает запрос методом Trace, позволяя осуществить XSS-атаку с доступом к заголовкам авторизации и cookie, которые недоступны для JavaScript (такие как cookie, защищенные HTTPOnly). Для снижения риска этой атаки браузеры устанавливают ограничения на использование методов fetch() и XMLHttpRequest. Однако некоторые веб-серверы внедряют нестандартные заголовки, такие как X-Http-Method-Override, которые могут обойти эти ограничения и сделать атаку снова возможной. Thunderbird применяет такие же методы защиты к использованию данного и подобных заголовков.

Затронутые версии ПО

  • Firefox ESR версии ниже 102.5
  • Thunderbird версии ниже 102.5
  • Firefox версии ниже 107

Тип уязвимости

Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 107.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.5 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.5 (исключая)

EPSS

Процентиль: 31%
0.00111
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 2 лет назад

Cross-Site Tracing occurs when a server will echo a request back via the Trace method, allowing an XSS attack to access to authorization headers and cookies inaccessible to JavaScript (such as cookies protected by HTTPOnly). To mitigate this attack, browsers placed limits on <code>fetch()</code> and XMLHttpRequest; however some webservers have implemented non-standard headers such as <code>X-Http-Method-Override</code> that override the HTTP method, and made this attack possible again. Thunderbird has applied the same mitigations to the use of this and similar headers. This vulnerability affects Firefox ESR < 102.5, Thunderbird < 102.5, and Firefox < 107.

CVSS3: 6.1
redhat
больше 2 лет назад

Cross-Site Tracing occurs when a server will echo a request back via the Trace method, allowing an XSS attack to access to authorization headers and cookies inaccessible to JavaScript (such as cookies protected by HTTPOnly). To mitigate this attack, browsers placed limits on <code>fetch()</code> and XMLHttpRequest; however some webservers have implemented non-standard headers such as <code>X-Http-Method-Override</code> that override the HTTP method, and made this attack possible again. Thunderbird has applied the same mitigations to the use of this and similar headers. This vulnerability affects Firefox ESR < 102.5, Thunderbird < 102.5, and Firefox < 107.

CVSS3: 6.1
debian
больше 2 лет назад

Cross-Site Tracing occurs when a server will echo a request back via t ...

CVSS3: 6.1
github
больше 2 лет назад

Cross-Site Tracing occurs when a server will echo a request back via the Trace method, allowing an XSS attack to access to authorization headers and cookies inaccessible to JavaScript (such as cookies protected by HTTPOnly). To mitigate this attack, browsers placed limits on <code>fetch()</code> and XMLHttpRequest; however some webservers have implemented non-standard headers such as <code>X-Http-Method-Override</code> that override the HTTP method, and made this attack possible again. Thunderbird has applied the same mitigations to the use of this and similar headers. This vulnerability affects Firefox ESR < 102.5, Thunderbird < 102.5, and Firefox < 107.

CVSS3: 6.1
fstec
больше 2 лет назад

Уязвимость реализации метода Trace браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 31%
0.00111
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79