5.8

CVE-2014-1552

Mozilla Firefox before 31.0 and Thunderbird before 31.0 do not properly implement the sandbox attribute of the IFRAME element, which allows remote attackers to bypass intended restrictions on same-origin content via a crafted web site in conjunction with a redirect.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MozillaFirefox Version <= 30.0
MozillaThunderbird Version <= 24.7
MozillaThunderbird Version24.0
MozillaThunderbird Version24.0.1
MozillaThunderbird Version24.1
MozillaThunderbird Version24.1.1
MozillaThunderbird Version24.2
MozillaThunderbird Version24.3
MozillaThunderbird Version24.4
MozillaThunderbird Version24.5
MozillaThunderbird Version24.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.425
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.