Informazioni sul CVE-2018-12391
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-12391
Descrizione: During HTTP Live Stream playback on Firefox for Android, audio data can be accessed across origins in violation of security policies. Because the problem is in the underlying Android service, this issue is addressed by treating all HLS streams as cross-origin and opaque to access. *Note: this issue only affects Firefox for Android. Desktop versions of Firefox are unaffected.*. This vulnerability affects Firefox < 63, Firefox ESR < 60.3, and Thunderbird < 60.3.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.securityfocus.com/bid/105769
- https://www.mozilla.org/security/advisories/mfsa2018-28/
- https://www.mozilla.org/security/advisories/mfsa2018-26/
- https://security.gentoo.org/glsa/201811-13
- https://www.mozilla.org/security/advisories/mfsa2018-27/
- http://www.securityfocus.com/bid/105718
- https://bugzilla.mozilla.org/show_bug.cgi?id=1478843
- http://www.securitytracker.com/id/1041944
Prodotti interessati
- Mozilla – Firefox
- Mozilla – Firefox ESR
- Mozilla – Thunderbird
Relazioni con altri prodotti
Produttore:Mozilla
Prodotto: Firefox
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Mozilla
Prodotto: Thunderbird
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Mozilla
Prodotto: Firefox ESR
Anno: 2018
CWE:
CVSS: 0.0