Informazioni sul CVE-2020-26951

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2020-26951

Descrizione: A parsing and event loading mismatch in Firefox’s SVG code could have allowed load events to fire, even after sanitization. An attacker already capable of exploiting an XSS vulnerability in privileged internal pages could have used this attack to bypass our built-in sanitizer. This vulnerability affects Firefox < 83, Firefox ESR < 78.5, and Thunderbird < 78.5.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Mozilla – Firefox
  • Mozilla – Firefox ESR
  • Mozilla – Thunderbird

Relazioni con altri prodotti

Produttore:Mozilla
Prodotto: Firefox
Anno: 2020
CWE:
CVSS: 0.0

Produttore:Mozilla
Prodotto: Thunderbird
Anno: 2020
CWE:
CVSS: 0.0

Produttore:Mozilla
Prodotto: Firefox ESR
Anno: 2020
CWE:
CVSS: 0.0

Ulteriori risorse disponibili