Уязвимость получения чувствительной информации из кросс-доменных CANVAS-элементов в Mozilla Firefox и Thunderbird из-за некорректной реализации ограничений на чтение
Описание
Обнаружена уязвимость в Mozilla Firefox Thunderbird, связанная с некорректной реализацией ограничений на чтение для элементов CANVAS. Это позволяет удалённым злоумышленникам получать чувствительную информацию из кросс-доменных источников через векторы, связанные с сохранением ссылок и удалением узлов.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.7
- Thunderbird до версии 3.1.1
Тип уязвимости
Получение кросс-доменной информации
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 6 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 4.8 | firefox | Affected | ||
Red Hat Enterprise Linux Extended Update Support 5.5 | firefox | Affected | ||
Red Hat Enterprise Linux 4 | firefox | Fixed | RHSA-2010:0547 | 21.07.2010 |
Red Hat Enterprise Linux 5 | firefox | Fixed | RHSA-2010:0547 | 21.07.2010 |
Red Hat Enterprise Linux 5 | xulrunner | Fixed | RHSA-2010:0547 | 21.07.2010 |
Показывать по
Дополнительная информация
Статус:
EPSS
5.1 Medium
CVSS2
Связанные уязвимости
Mozilla Firefox before 3.6.7 and Thunderbird before 3.1.1 do not properly implement read restrictions for CANVAS elements, which allows remote attackers to obtain sensitive cross-origin information via vectors involving reference retention and node deletion.
Mozilla Firefox before 3.6.7 and Thunderbird before 3.1.1 do not properly implement read restrictions for CANVAS elements, which allows remote attackers to obtain sensitive cross-origin information via vectors involving reference retention and node deletion.
Mozilla Firefox before 3.6.7 and Thunderbird before 3.1.1 do not prope ...
Mozilla Firefox before 3.6.7 and Thunderbird before 3.1.1 do not properly implement read restrictions for CANVAS elements, which allows remote attackers to obtain sensitive cross-origin information via vectors involving reference retention and node deletion.
EPSS
5.1 Medium
CVSS2