Описание
Same-origin policy bypass in the Networking: HTTP component. This vulnerability was fixed in Firefox 151, Firefox ESR 140.11, Thunderbird 151, and Thunderbird 140.11.
Ссылки
- Permissions Required
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 140.11.0 (исключая)Версия до 151.0.0 (исключая)Версия до 140.11 (исключая)Версия до 151.0.0 (исключая)
Одно из
cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:esr:*:*:*
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:*
EPSS
Процентиль: 9%
0.00194
Низкий
9.3 Critical
CVSS3
Дефекты
CWE-346
Связанные уязвимости
CVSS3: 9.3
ubuntu
2 месяца назад
Same-origin policy bypass in the Networking: HTTP component. This vulnerability was fixed in Firefox 151, Firefox ESR 140.11, Thunderbird 151, and Thunderbird 140.11.
CVSS3: 6.1
redhat
2 месяца назад
Same-origin policy bypass in the Networking: HTTP component. This vulnerability was fixed in Firefox 151, Firefox ESR 140.11, Thunderbird 151, and Thunderbird 140.11.
CVSS3: 9.3
debian
2 месяца назад
Same-origin policy bypass in the Networking: HTTP component. This vuln ...
CVSS3: 9.3
github
2 месяца назад
Same-origin policy bypass in the Networking: HTTP component. This vulnerability was fixed in Firefox 151 and Firefox ESR 140.11.
EPSS
Процентиль: 9%
0.00194
Низкий
9.3 Critical
CVSS3
Дефекты
CWE-346