Логотип exploitDog
bind:"CVE-2017-7826" OR bind:"CVE-2017-7828" OR bind:"CVE-2017-7830"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2017-7826" OR bind:"CVE-2017-7828" OR bind:"CVE-2017-7830"

Количество 23

Количество 23

github логотип

GHSA-6j6p-p8wc-9jpp

около 3 лет назад

The Resource Timing API incorrectly revealed navigations in cross-origin iframes. This is a same-origin policy violation and could allow for data theft of URLs loaded by users. This vulnerability affects Firefox < 57, Firefox ESR < 52.5, and Thunderbird < 52.5.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-00024

почти 8 лет назад

Уязвимость реализации объекта «PressShell» браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-00023

почти 8 лет назад

Уязвимость интерфейса Resource Timing API браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-6j6p-p8wc-9jpp

The Resource Timing API incorrectly revealed navigations in cross-origin iframes. This is a same-origin policy violation and could allow for data theft of URLs loaded by users. This vulnerability affects Firefox < 57, Firefox ESR < 52.5, and Thunderbird < 52.5.

CVSS3: 6.5
1%
Низкий
около 3 лет назад
fstec логотип
BDU:2021-00024

Уязвимость реализации объекта «PressShell» браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
35%
Средний
почти 8 лет назад
fstec логотип
BDU:2021-00023

Уязвимость интерфейса Resource Timing API браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
1%
Низкий
почти 8 лет назад

Уязвимостей на страницу