Уязвимость нарушения политики одного происхождения в Firefox, Firefox ESR из-за некорректного отслеживания кросс-доменного загрязнения в Offscreen Canvas
Описание
Offscreen Canvas некорректно отслеживал кросс-доменное загрязнение (tainting), что могло быть использовано для доступа к данным изображений с другого сайта с нарушением политики одного происхождения.
Затронутые версии ПО
- Firefox < 116
- Firefox ESR < 102.14
- Firefox ESR < 115.1
Тип уязвимости
Нарушение политики одного происхождения (same-origin policy)
Ссылки
- Issue TrackingPermissions Required
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Issue TrackingPermissions Required
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Offscreen Canvas did not properly track cross-origin tainting, which could have been used to access image data from another site in violation of same-origin policy. This vulnerability affects Firefox < 116, Firefox ESR < 102.14, and Firefox ESR < 115.1.
Offscreen Canvas did not properly track cross-origin tainting, which could have been used to access image data from another site in violation of same-origin policy. This vulnerability affects Firefox < 116, Firefox ESR < 102.14, and Firefox ESR < 115.1.
Offscreen Canvas did not properly track cross-origin tainting, which c ...
Offscreen Canvas did not properly track cross-origin tainting, which could have been used to access image data from another site in violation of same-origin policy. This vulnerability affects Firefox < 116, Firefox ESR < 102.14, and Firefox ESR < 115.1.
Уязвимость функции OffscreenCanvas браузеров Firefox, Firefox ESR , позволяющая нарушителю выполнить произвольный код
EPSS
5.3 Medium
CVSS3