V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2025-8036
ANC
Высокий

Firefox кэширует ответы на предварительные запросы CORS при смене IP-адреса. Это позволяло обойти CORS с помощью DNS-атаки "rebinding" [1].…

CVSS
8.1
Высокий
EPSS
0.00
p20
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Firefox кэширует ответы на предварительные запросы CORS при смене IP-адреса. Это позволяло обойти CORS с помощью DNS-атаки "rebinding" [1]. Firefox cached CORS preflight responses across IP address changes. This allowed circumventing CORS with DNS rebinding [1]. Источники: - [1] https://bugzilla.mozilla.org/show_bug.cgi?id=1960834 - [2] https://www.mozilla.org/security/advisories/mfsa2025-56/ - [3] https://www.mozilla.org/security/advisories/mfsa2025-59/ - [4] https://www.mozilla.org/security/advisories/mfsa2025-61/ - [5] https://www.mozilla.org/security/advisories/mfsa2025-63/

Теги · CWE
Без аутентификации
CWE-350
CWE-693
CAPEC-1
CAPEC-17
CAPEC-20
CAPEC-22
CAPEC-36
CAPEC-51
CAPEC-57
CAPEC-59
CAPEC-65
CAPEC-73
CAPEC-74
CAPEC-87
CAPEC-89
CAPEC-107
CAPEC-127
CAPEC-142
CAPEC-237
CAPEC-275
CAPEC-477
CAPEC-480
CAPEC-668
Затронутые продукты
FirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxFirefoxMozjs102Mozjs102Mozjs115Mozjs115Mozjs78Mozjs91ThunderbirdThunderbirdThunderbird
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.001 · p20
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
Отслеживается
Отслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
firefoxОтслеживается
mozjs102Отслеживается
mozjs102Отслеживается
mozjs115Отслеживается
mozjs115Отслеживается
mozjs78Отслеживается
mozjs91Отслеживается
thunderbirdОтслеживается
thunderbirdОтслеживается
thunderbirdОтслеживается
Источники данных
ANC
AST
DEB
CVE
UBU
Связанные уязвимости