V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-5614
DEB
Средний

Mozilla Firefox до 26.0 и SeaMonkey до 2.23 неправильно учитывают атрибут sandbox элемента IFRAME во время обработки содержащегося элемента…

CVSS
5.1
Средний
EPSS
0.02
p81
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

Mozilla Firefox до 26.0 и SeaMonkey до 2.23 неправильно учитывают атрибут sandbox элемента IFRAME во время обработки содержащегося элемента OBJECT, что позволяет удаленным злоумышленникам обходить предполагаемые ограничения sandbox через специально созданный веб-сайт.

Теги · CWE
CWE-1021
CAPEC-103
CAPEC-181
CAPEC-222
CAPEC-504
CAPEC-506
CAPEC-587
CAPEC-654
Затронутые продукты
Enterprise_linux_desktopEnterprise_linux_eusEnterprise_linux_serverEnterprise_linux_server_ausEnterprise_linux_server_eusEnterprise_linux_server_tusEnterprise_linux_workstation
Вектор CVSS
AV:N/AC:H/Au:N/C:P/I:P/A:P
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.024 · p81
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-654 · CWE-1021
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
iceweaselОтслеживается
thunderbirdОтслеживается
thunderbirdОтслеживается
enterprise_linux_desktop*Отслеживается
enterprise_linux_eus*Отслеживается
enterprise_linux_server*Отслеживается
enterprise_linux_server_aus*Отслеживается
enterprise_linux_server_eus*Отслеживается
enterprise_linux_server_tus*Отслеживается
enterprise_linux_workstation*Отслеживается
fedora*Отслеживается
firefox*Отслеживается
linux_enterprise_desktop*Отслеживается
linux_enterprise_server*Отслеживается
linux_enterprise_software_development_kit*Отслеживается
opensuse*Отслеживается
seamonkey*Отслеживается
solaris*Отслеживается
Показаны первые 20 из 21
Источники данных
DEB
CVE
RED