Уязвимость раскрытия базового URL скрипта в service workers из-за динамического "import()" в Firefox
Описание
Service workers могли раскрывать базовый URL скрипта из-за использования динамического import().
Затронутые версии ПО
- Firefox < 113
Тип уязвимости
Утечка информации (раскрытие URL)
Ссылки
- Permissions Required
- Vendor Advisory
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Service workers could reveal script base URL due to dynamic `import()`. This vulnerability affects Firefox < 113.
Service workers could reveal script base URL due to dynamic `import()`. This vulnerability affects Firefox < 113.
Service workers could reveal script base URL due to dynamic `import()` ...
Service workers could reveal script base URL due to dynamic `import()`. This vulnerability affects Firefox < 113.
Уязвимость браузеров Firefox и Firefox ESR, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
5.3 Medium
CVSS3