Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-12403

Опубликовано: 28 фев. 2019
Источник: debian
EPSS Низкий

Описание

If a site is loaded over a HTTPS connection but loads a favicon resource over HTTP, the mixed content warning is not displayed to users. This vulnerability affects Firefox < 63.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
firefoxfixed63.0-1package

Примечания

  • https://www.mozilla.org/en-US/security/advisories/mfsa2018-26/#CVE-2018-12403

EPSS

Процентиль: 66%
0.00503
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 7 лет назад

If a site is loaded over a HTTPS connection but loads a favicon resource over HTTP, the mixed content warning is not displayed to users. This vulnerability affects Firefox < 63.

CVSS3: 5.4
redhat
больше 7 лет назад

If a site is loaded over a HTTPS connection but loads a favicon resource over HTTP, the mixed content warning is not displayed to users. This vulnerability affects Firefox < 63.

CVSS3: 5.3
nvd
почти 7 лет назад

If a site is loaded over a HTTPS connection but loads a favicon resource over HTTP, the mixed content warning is not displayed to users. This vulnerability affects Firefox < 63.

CVSS3: 5.3
github
больше 3 лет назад

If a site is loaded over a HTTPS connection but loads a favicon resource over HTTP, the mixed content warning is not displayed to users. This vulnerability affects Firefox < 63.

CVSS3: 5.3
fstec
больше 7 лет назад

Уязвимость браузера Firefox, вызванная отсутствием предупреждения о смешанном содержимом, когда компонент веб-страницы favicon загружается через HTTP, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 66%
0.00503
Низкий