Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m98j-9vrj-cgp2

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The URL parsing implementation in Mozilla Firefox before 42.0 improperly recognizes escaped characters in hostnames within Location headers, which allows remote attackers to obtain sensitive information via vectors involving a redirect.

The URL parsing implementation in Mozilla Firefox before 42.0 improperly recognizes escaped characters in hostnames within Location headers, which allows remote attackers to obtain sensitive information via vectors involving a redirect.

EPSS

Процентиль: 81%
0.02183
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 11 лет назад

The URL parsing implementation in Mozilla Firefox before 42.0 improperly recognizes escaped characters in hostnames within Location headers, which allows remote attackers to obtain sensitive information via vectors involving a redirect.

redhat
почти 11 лет назад

The URL parsing implementation in Mozilla Firefox before 42.0 improperly recognizes escaped characters in hostnames within Location headers, which allows remote attackers to obtain sensitive information via vectors involving a redirect.

nvd
почти 11 лет назад

The URL parsing implementation in Mozilla Firefox before 42.0 improperly recognizes escaped characters in hostnames within Location headers, which allows remote attackers to obtain sensitive information via vectors involving a redirect.

debian
почти 11 лет назад

The URL parsing implementation in Mozilla Firefox before 42.0 improper ...

fstec
почти 11 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 81%
0.02183
Низкий

Дефекты

CWE-200