Расширенный

Обход ограничений безопасности

Обход ограничений безопасности

17 Августа 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Firefox (73.0, 79.0)
Firefox ESR (78.0, 78.1)
Thunderbird (78.0, 78.1)
Описание
Уязвимость в Mozilla Firefox, Firefox ESR и Thunderbird, связанная с перенаправляемыми HTTP-запросами, которые отслеживаются или изменяются веб-расширением, позволяет злоумышленникам обойти проверки междоменного использования ресурсов (CORS) и получить информацию, относящуюся к разным доменам.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mozilla.org/firefox/
https://www.mozilla.org/firefox/organizations/all.html
https://www.mozilla.org/thunderbird/
Ссылки