Уязвимость нарушения политики безопасности контента в WebSocket при создании в WebWorker в Firefox и Thunderbird
Описание
Некорректная проверка безопасности при создании WebSocket
в WebWorker
приводит к игнорированию заголовка connect-src
политики безопасности контента. Это позволяет устанавливать подключения к ограниченным источникам изнутри WebWorkers
.
Затронутые версии ПО
- Firefox версий ниже 109
- Thunderbird версий ниже 102.7
- Firefox ESR версий ниже 102.7
Тип уязвимости
Нарушение политики безопасности контента (CSP)
Ссылки
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions RequiredVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
A mishandled security check when creating a WebSocket in a WebWorker caused the Content Security Policy connect-src header to be ignored. This could lead to connections to restricted origins from inside WebWorkers. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.
A mishandled security check when creating a WebSocket in a WebWorker caused the Content Security Policy connect-src header to be ignored. This could lead to connections to restricted origins from inside WebWorkers. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.
A mishandled security check when creating a WebSocket in a WebWorker c ...
A mishandled security check when creating a WebSocket in a WebWorker caused the Content Security Policy connect-src header to be ignored. This could lead to connections to restricted origins from inside WebWorkers. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.
Уязвимость веб-браузеров Firefox, Firefox ESR, почтового клиента Thunderbird, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
6.5 Medium
CVSS3