Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49061

Опубликовано: 21 нояб. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

An attacker could have performed HTML template injection via Reader Mode and exfiltrated user information. This vulnerability affects Firefox for iOS < 120.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:iphone_os:*:*
Версия до 120.0 (исключая)

EPSS

Процентиль: 42%
0.002
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 2 лет назад

An attacker could have performed HTML template injection via Reader Mode and exfiltrated user information. This vulnerability affects Firefox for iOS < 120.

CVSS3: 6.1
debian
около 2 лет назад

An attacker could have performed HTML template injection via Reader Mo ...

CVSS3: 6.1
github
около 2 лет назад

An attacker could have performed HTML template injection via Reader Mode and exfiltrated user information. This vulnerability affects Firefox for iOS < 120.

CVSS3: 6.3
fstec
около 2 лет назад

Уязвимость режима чтения (Reader Mode) браузера Firefox for iOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и осуществить межсайтовые сценарные атаки

EPSS

Процентиль: 42%
0.002
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601