VDB

BDU%3A2022-04382

BDU%3A2022-04382 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость реализации механизма CORS (Cross-Origin Resource Sharing) браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., Novell Inc., АО «ИВК», Mozilla Corp., АО "НППКТ", АО «Концерн ВНИИНС»Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, OpenSUSE Leap, Suse Linux Enterprise Desktop, Альт 8 СП (запись в едином реестре российских программ №4305), Firefox ESR, Firefox, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Jul 15, 2022 CVE Published
  • Nov 21, 2023 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›