Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29540

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость навигации по внешним протокольным ссылкам в песочнице iframe через перенаправления в @sourceMappingUrls" в Firefox и Focus для Android

Описание

Использование перенаправления, внедрённого в sourceMappingUrls, могло позволить осуществлять переход по внешним протокольным ссылкам в iframe в песочнице (sandboxed) без явного разрешения через атрибут allow-top-navigation-to-custom-protocols.

Затронутые версии ПО

  • Firefox для Android < 112
  • Firefox < 112
  • Focus для Android < 112

Тип уязвимости

Обход ограничений песочницы (Sandbox Bypass)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 112.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:android:*:*
Версия до 112.0 (исключая)
cpe:2.3:a:mozilla:focus:*:*:*:*:*:android:*:*
Версия до 112.0 (исключая)

EPSS

Процентиль: 35%
0.00139
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 2 лет назад

Using a redirect embedded into <code>sourceMappingUrls</code> could allow for navigation to external protocol links in sandboxed iframes without <code>allow-top-navigation-to-custom-protocols</code>. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.

CVSS3: 6.1
debian
больше 2 лет назад

Using a redirect embedded into <code>sourceMappingUrls</code> could al ...

CVSS3: 6.1
github
больше 2 лет назад

Using a redirect embedded into <code>sourceMappingUrls</code> could allow for navigation to external protocol links in sandboxed iframes without <code>allow-top-navigation-to-custom-protocols</code>. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.

CVSS3: 6.1
fstec
около 3 лет назад

Уязвимость веб-браузера Firefox, связанная с использованием открытой переадресации, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

EPSS

Процентиль: 35%
0.00139
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601