漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 43.0之前,Web Workers API在 Mozilla Firefox 中实现中的导入脚本函数允许远程攻击者绕过相同的来源政策,通过触发fetch API中的no-cors模式尝试访问 throwing 异常的资源,并在重放后导致信息泄漏。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The importScripts function in the Web Workers API implementation in Mozilla Firefox before 43.0 allows remote attackers to bypass the Same Origin Policy by triggering use of the no-cors mode in the fetch API to attempt resource access that throws an exception, leading to information disclosure after a rethrow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox Web Workers API实现信息泄露漏洞
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 42.0及之前版本的Web Workers API实现过程中的‘importScripts’函数存在安全漏洞。远程攻击者可借助error事件利用该漏洞绕过同源策略,获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露