Описание
Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability was fixed in Firefox 148.0.2.
Ссылки
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 148.0.2 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
EPSS
Процентиль: 2%
0.00112
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-346
Связанные уязвимости
CVSS3: 6.5
ubuntu
5 месяцев назад
Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability was fixed in Firefox 148.0.2.
CVSS3: 6.5
debian
5 месяцев назад
Same-origin policy bypass in the CSS Parsing and Computation component ...
CVSS3: 6.5
github
5 месяцев назад
Same-origin policy bypass in the CSS Parsing and Computation component. This vulnerability affects Firefox < 148.0.2.
CVSS3: 6.5
fstec
5 месяцев назад
Уязвимость компонента анализа и вычислений CSS браузера Mozilla Firefox, позволяющая нарушителю обойти существующие механизмы безопасноси
EPSS
Процентиль: 2%
0.00112
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-346