漏洞标题
N/A
漏洞描述信息
跨来源图像可以在违反同来源政策的情况下被读取,可以通过在使用createImageBitmap读取图像后导出一个图像,然后在画布元素内渲染生成的位图图像来实现。这个漏洞影响的是Firefox < 66。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-origin images can be read in violation of the same-origin policy by exporting an image after using createImageBitmap to read the image and then rendering the resulting bitmap image within a canvas element. This vulnerability affects Firefox < 66.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 访问控制错误漏洞
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。 Mozilla Firefox 66之前版本中存在访问控制错误漏洞。攻击者可利用该漏洞绕过同源策略,读取跨源的图像。
CVSS信息
N/A
漏洞类别
授权问题