Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25741

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость утечки размеров изображений при их кросс-доменном переносе в Mozilla Firefox

Описание

При переносе изображений между источниками (cross-origin) злоумышленники способны получить информацию о размере изображения. Это поведение реализовано в релизе 109 и вызывает проблемы с совместимостью веб-приложений, а также представляет собой проблему безопасности. В результате этого поведение отключено до дальнейшего пересмотра.

Затронутые версии ПО

  • Firefox версий ниже 110

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 110.0 (исключая)

EPSS

Процентиль: 54%
0.00344
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-203

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

When dragging and dropping an image cross-origin, the image's size could potentially be leaked. This behavior was shipped in 109 and caused web compatibility problems as well as this security concern, so the behavior was disabled until further review. This vulnerability affects Firefox < 110.

redhat
почти 3 года назад

When dragging and dropping an image cross-origin, the image's size could potentially be leaked. This behavior was shipped in 109 and caused web compatibility problems as well as this security concern, so the behavior was disabled until further review. This vulnerability affects Firefox < 110.

CVSS3: 6.5
debian
больше 2 лет назад

When dragging and dropping an image cross-origin, the image's size cou ...

CVSS3: 6.5
github
больше 2 лет назад

When dragging and dropping an image cross-origin, the image's size could potentially be leaked. This behavior was shipped in 109 and caused web compatibility problems as well as this security concern, so the behavior was disabled until further review. This vulnerability affects Firefox < 110.

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость веб-браузера Firefox, связанная с использованием недоверенного файла междоменной политики, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 54%
0.00344
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-203