Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23603

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость утечки данных через некорректную фильтрацию URL в стилевых директивах вызова "console.log" в Mozilla Firefox и Thunderbird

Описание

Регулярные выражения, используемые для фильтрации недопустимых свойств и значений в стилевых директивах при вызовах console.log, не учитывают внешние URL. Это создает возможность для утечки данных из браузера.

Затронутые версии ПО

  • Firefox до версии 109
  • Thunderbird до версии 102.7
  • Firefox ESR до версии 102.7

Тип уязвимости

Утечка данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 109.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.7 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.7 (исключая)

EPSS

Процентиль: 38%
0.0016
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-770

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 лет назад

Regular expressions used to filter out forbidden properties and values from style directives in calls to <code>console.log</code> weren't accounting for external URLs. Data could then be potentially exfiltrated from the browser. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
redhat
больше 2 лет назад

Regular expressions used to filter out forbidden properties and values from style directives in calls to <code>console.log</code> weren't accounting for external URLs. Data could then be potentially exfiltrated from the browser. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
debian
около 2 лет назад

Regular expressions used to filter out forbidden properties and values ...

CVSS3: 6.5
github
около 2 лет назад

Regular expressions used to filter out forbidden properties and values from style directives in calls to <code>console.log</code> weren't accounting for external URLs. Data could then be potentially exfiltrated from the browser. This vulnerability affects Firefox < 109, Thunderbird < 102.7, and Firefox ESR < 102.7.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость веб-браузеров Firefox, Firefox ESR, почтового клиента Thunderbird, связанная с недостаточной обработкой регулярных выражений, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 38%
0.0016
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-770