VDB

BDU%3A2024-00812

BDU%3A2024-00812 PUBLISHED CVSS 4 MEDIUM

Уязвимость изолированной среды iframe браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти ограничения безопасности и изменить CSP (Content Security Policy)

Risk Scores

CVSS 2.0
4

Affected Products

VendorProductVersions
MozillaFirefox ESRunspecified
MozillaThunderbirdunspecified
MozillaFirefoxunspecified
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», Mozilla Corp., АО "НППКТ"Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Firefox, Firefox ESR, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jan 23, 2024 CVE Published
  • Jan 23, 2024 PoC Published
  • Jan 25, 2024 PoC Published
  • Feb 17, 2024 PoC Published
  • Feb 17, 2024 PoC Published
  • Nov 11, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›