| Дата публикации: | 12.01.2012 | 
| Всего просмотров: | 3016 | 
| Опасность: | Низкая | 
| Наличие исправления: | Нет | 
| Количество уязвимостей: | 1 | 
| CVSSv2 рейтинг: | 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:U/RC:C) | 
| CVE ID: | Нет данных | 
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | Обход ограничений безопасности | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | Mozilla Firefox 9.x | 
| Уязвимые версии:Mozilla Firefox  9.0.1, возможно другие версии Описание:  Уязвимость существует из-за ошибки при обработке drag and drop. Удаленный пользователь может обойти политику единства происхождения и, например, выполнить код сценария в контексте другого домена. URL производителя: http://mozilla.org Решение: Способов устранения уязвимости не существует в настоящее время. | |
| Ссылки: | http://soroush.secproject.com/blog/2011/12/drag-and-drop-xss-in-firefox-by-html5-cross-domain-in-frames/ |