CVE-2017-5408
3Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 2.6%
exploitation probability
2.6%top 15% of all CVEs
observed exploitation
nono source reports it
Video files loaded video captions cross-origin without checking for the presence of CORS headers permitting such cross-origin use, leading to potential information disclosure for video captions. This vulnerability affects Firefox < 52, Firefox ESR < 45.8, Thunderbird < 52, and Thunderbird < 45.8.
References
http://rhn.redhat.com/errata/RHSA-2017-0459.htmlhttp://rhn.redhat.com/errata/RHSA-2017-0461.htmlhttp://rhn.redhat.com/errata/RHSA-2017-0498.htmlhttps://bugzilla.mozilla.org/show_bug.cgi?id=1313711https://security.gentoo.org/glsa/201705-06https://security.gentoo.org/glsa/201705-07https://www.debian.org/security/2017/dsa-3805https://www.debian.org/security/2017/dsa-3832https://www.mozilla.org/security/advisories/mfsa2017-05/https://www.mozilla.org/security/advisories/mfsa2017-06/https://www.mozilla.org/security/advisories/mfsa2017-07/https://www.mozilla.org/security/advisories/mfsa2017-09/