CVE-2017-7803
Dashboard / Vulnerabilities / CVE-2017-7803
CVE-2017-7803
Summary:
Details: When a page's content security policy (CSP) header contains a "sandbox" directive, other directives are ignored. This results in the incorrect enforcement of CSP. This vulnerability affects Thunderbird < 52.3, Firefox ESR < 52.3, and Firefox < 55.
References: https://www.mozilla.org/security/advisories/mfsa2017-19/, https://access.redhat.com/errata/RHSA-2017:2456, https://access.redhat.com/errata/RHSA-2017:2534, https://www.debian.org/security/2017/dsa-3928, https://www.mozilla.org/security/advisories/mfsa2017-20/, http://www.securityfocus.com/bid/100234, http://www.securitytracker.com/id/1039124, https://security.gentoo.org/glsa/201803-14, https://www.debian.org/security/2017/dsa-3968, https://www.mozilla.org/security/advisories/mfsa2017-18/, https://bugzilla.mozilla.org/show_bug.cgi?id=1377426
Affected packages
Package
Name:
Purl:
Affected ranges
Type: N/A
Events:
