Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6869

Опубликовано: 19 дек. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость отображения контента за пределами песочницы через манипуляции с элементом "

" в Firefox

Описание

Элемент <dialog> мог быть использован для отрисовки контента за пределами изолированного iframe (sandboxed iframe). Это позволяло ненадёжному контенту отображаться под видом доверенного.

Затронутые версии ПО

  • Firefox < 121

Тип уязвимости

Нарушение изоляции песочницы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 121.0 (исключая)

EPSS

Процентиль: 44%
0.00243
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 2 года назад

A `&lt;dialog>` element could have been manipulated to paint content outside of a sandboxed iframe. This could allow untrusted content to display under the guise of trusted content. This vulnerability affects Firefox < 121.

CVSS3: 6.5
debian
почти 2 года назад

A `&lt;dialog>` element could have been manipulated to paint content o ...

CVSS3: 6.5
github
почти 2 года назад

A `` element could have been manipulated to paint content outside of a sandboxed iframe. This could allow untrusted content to display under the guise of trusted content. This vulnerability affects Firefox < 121.

CVSS3: 3.1
fstec
почти 2 года назад

Уязвимость изолированной среды iframe браузера Mozilla Firefox, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 44%
0.00243
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo