Расширенный

Обход ограничений безопасности

Обход ограничений безопасности

17 Августа 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (73.0, 79.0)
Firefox ESR (78.0, 78.1)
Thunderbird (78.0, 78.1)
Описание
Уязвимость в Mozilla Firefox, Firefox ESR и Thunderbird, связанная с разрешением всплывающих окон (флаг allow-popups) и произвольного контента на сайтах, позволяет злоумышленникам обойти ограничения песочницы iframe, используя noopener-ссылки.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mozilla.org/firefox/
https://www.mozilla.org/firefox/organizations/all.html
https://www.mozilla.org/thunderbird/
Ссылки