| Title | Mozilla Firefox および Thunderbird の SVG フィルタの実装におけるピクセル値を読まれる脆弱性 |
|---|---|
| Summary | Mozilla Firefox および Thunderbird の SVG フィルタの実装には、ピクセル値を読まれる、および同一生成元ポリシーを回避され異なるドメインからテキストを読まれる脆弱性が存在します。 |
| Possible impacts | 第三者により、フィルタコードの実行タイミングの違いを観察されることで、ピクセル値を読まれる、および同一生成元ポリシーを回避され異なるドメインからテキストを読まれる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 25, 2013, midnight |
| Registration Date | June 27, 2013, 3:58 p.m. |
| Last Update | Aug. 14, 2013, 5:26 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| Mozilla Foundation |
| Mozilla Firefox 22.0 未満 |
| Mozilla Firefox ESR 17.0.7 未満 |
| Mozilla Thunderbird 17.0.7 未満 |
| Mozilla Thunderbird ESR 17.0.7 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年06月27日] 掲載 [2013年07月08日] ベンダ情報:Ubuntu (USN-1890-1) を追加 ベンダ情報:Ubuntu (USN-1891-1) を追加 ベンダ情報:レッドハット (RHSA-2013:0981) を追加 ベンダ情報:レッドハット (RHSA-2013:0982) を追加 ベンダ情報:Debian (DSA-2716) を追加 [2013年08月14日] ベンダ情報:openSUSE (SUSE-SU-2013:1152) を追加 ベンダ情報:Mozilla Foundation (Bug 711043) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The SVG filter implementation in Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 allows remote attackers to read pixel values, and possibly bypass the Same Origin Policy and read text from a different domain, by observing timing differences in execution of filter code. |
|---|---|
| Publication Date | June 26, 2013, 12:19 p.m. |
| Registration Date | Jan. 26, 2021, 3:36 p.m. |
| Last Update | Nov. 21, 2024, 10:50 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:firefox:19.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:19.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:20.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:19.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:20.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 21.0 | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:firefox:17.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:17.0.6:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:thunderbird:17.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* | 17.0.6 | ||||
| cpe:2.3:a:mozilla:thunderbird:17.0.5:*:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0:*:*:*:*:*:*:* | |||||