Informazioni sul CVE-2022-28284
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-28284
Descrizione: SVG’s <use>
element could have been used to load unexpected content that could have executed script in certain circumstances. While the specification seems to allow this, other browsers do not, and web developers relied on this property for script security so gecko’s implementation was aligned with theirs. This vulnerability affects Firefox < 99.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.mozilla.org/security/advisories/mfsa2022-13/
- https://bugzilla.mozilla.org/show_bug.cgi?id=1754522
Prodotti interessati
- Mozilla – Firefox
Relazioni con altri prodotti
Produttore:Mozilla
Prodotto: Firefox
Anno: 2022
CWE:
CVSS: 0.0