Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25731

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость перезаписи глобальных объектов в привилегированном коде через некорректное хранение URL в панели разработчика в Firefox

Описание

В Firefox обнаружена уязвимость, связанная с некорректным хранением URL-адресов в предпросмотре URL в сетевой панели инструментов разработчика. Злоумышленники могли использовать параметры запроса для потенциальной перезаписи глобальных объектов в привилегированном коде.

Затронутые версии ПО

  • Firefox до версии 110

Тип уязвимости

Перезапись данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 110.0 (исключая)

EPSS

Процентиль: 45%
0.00228
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1284

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

Due to URL previews in the network panel of developer tools improperly storing URLs, query parameters could potentially be used to overwrite global objects in privileged code. This vulnerability affects Firefox < 110.

redhat
почти 3 года назад

Due to URL previews in the network panel of developer tools improperly storing URLs, query parameters could potentially be used to overwrite global objects in privileged code. This vulnerability affects Firefox < 110.

msrc
3 месяца назад

Due to URL previews in the network panel of developer tools improperly storing URLs, query parameters could potentially be used to overwrite global objects in privileged code. This vulnerability affects Firefox < 110.

CVSS3: 8.8
debian
больше 2 лет назад

Due to URL previews in the network panel of developer tools improperly ...

CVSS3: 8.8
github
больше 2 лет назад

Due to URL previews in the network panel of developer tools improperly storing URLs, query parameters could potentially be used to overwrite global objects in privileged code. This vulnerability affects Firefox < 110.

EPSS

Процентиль: 45%
0.00228
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1284