V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-6808
AST
Средний

Когда оценивается URL-адрес JavaScript (javascript:), и результатом является строка, эта строка анализируется для создания HTML-документа, …

CVSS
6.1
Средний
EPSS
0.01
p59
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Когда оценивается URL-адрес JavaScript (javascript:), и результатом является строка, эта строка анализируется для создания HTML-документа, который затем представляется. Ранее URL-адрес этого документа (например, сообщаемый свойством document.location) был исходным URL-адресом javascript:, что могло привести к атакам с подменой; теперь это правильно URL-адрес исходного документа. Эта уязвимость затрагивает Firefox версий < 74.

Теги · CWE
Без аутентификации
CWE-290
CWE-451
CAPEC-21
CAPEC-22
CAPEC-59
CAPEC-60
CAPEC-94
CAPEC-98
CAPEC-154
CAPEC-163
CAPEC-164
CAPEC-173
CAPEC-459
CAPEC-461
CAPEC-473
CAPEC-476
CAPEC-667
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxMozjs38Mozjs52Mozjs52Mozjs52Mozjs52
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.010 · p59
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-290
└ через CAPEC-21 · CWE-290
└ через CAPEC-60 · CWE-290
└ через CAPEC-473 · CWE-290
└ через CAPEC-94 · CWE-290
└ через CAPEC-98 · CWE-451
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
mozjs38Отслеживается
mozjs52Отслеживается
mozjs52Отслеживается
mozjs52Отслеживается
mozjs52Отслеживается
Показаны первые 20 из 22
Источники данных
AST
DEB
CVE
UBU