Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6210

Опубликовано: 21 нояб. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость загрузки небезопасного контента во всплывающем окне, созданном через "javascript:" URL, на защищённой https: странице в Firefox

Описание

Когда веб-страница с протоколом https: создавала всплывающее окно (pop-up) через URL с префиксом "javascript:", это окно ошибочно получало возможность загружать блокируемый контент, такой как iframe, с незащищённых http: URL.

Затронутые версии ПО

  • Firefox < 120

Тип уязвимости

Нарушение политики безопасности контента

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 120.0 (исключая)

EPSS

Процентиль: 35%
0.0014
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 2 лет назад

When an https: web page created a pop-up from a "javascript:" URL, that pop-up was incorrectly allowed to load blockable content such as iframes from insecure http: URLs This vulnerability affects Firefox < 120.

CVSS3: 6.5
debian
около 2 лет назад

When an https: web page created a pop-up from a "javascript:" URL, tha ...

CVSS3: 6.5
github
около 2 лет назад

When an https: web page created a pop-up from a "javascript:" URL, that pop-up was incorrectly allowed to load blockable content such as iframes from insecure http: URLs This vulnerability affects Firefox < 120.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость браузера Mozilla Firefox, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки

EPSS

Процентиль: 35%
0.0014
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo