Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-6077

Опубликовано: 24 нояб. 2006
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость некорректной проверки действия формы с паролем в менеджерах паролей браузеров Mozilla Firefox и Netscape

Описание

Менеджер паролей в Mozilla Firefox версии 2.0 и 1.5.0.8 и более ранних, а также менеджер паролей в Netscape 8.1.2 не верифицируют корректно, что URL действия в элементе формы с INPUT для пароля соответствует веб-сайту, для которого был сохранён пароль пользователем. Это позволяет злоумышленникам получить пароли, используя элемент INPUT для пароля на другой веб-странице, находящейся на веб-сайте, для которого предназначен этот пароль.

Затронутые версии ПО

  • Mozilla Firefox 2.0
  • Mozilla Firefox 1.5.0.8 и более ранние версии
  • Netscape 8.1.2 и, возможно, другие версии

Тип уязвимости

  • Удалённое получение пароля

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.5.0.8 (включая)
cpe:2.3:a:mozilla:firefox:1.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5:beta1:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5:beta2:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:2.0:*:*:*:*:*:*:*
cpe:2.3:a:netscape:navigator:8.1.2:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02508
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 19 лет назад

The (1) Password Manager in Mozilla Firefox 2.0, and 1.5.0.8 and earlier; and the (2) Passcard Manager in Netscape 8.1.2 and possibly other versions, do not properly verify that an ACTION URL in a FORM element containing a password INPUT element matches the web site for which the user stored a password, which allows remote attackers to obtain passwords via a password INPUT element on a different web page located on the web site intended for this password.

redhat
больше 18 лет назад

The (1) Password Manager in Mozilla Firefox 2.0, and 1.5.0.8 and earlier; and the (2) Passcard Manager in Netscape 8.1.2 and possibly other versions, do not properly verify that an ACTION URL in a FORM element containing a password INPUT element matches the web site for which the user stored a password, which allows remote attackers to obtain passwords via a password INPUT element on a different web page located on the web site intended for this password.

debian
почти 19 лет назад

The (1) Password Manager in Mozilla Firefox 2.0, and 1.5.0.8 and earli ...

github
больше 3 лет назад

The (1) Password Manager in Mozilla Firefox 2.0, and 1.5.0.8 and earlier; and the (2) Passcard Manager in Netscape 8.1.2 and possibly other versions, do not properly verify that an ACTION URL in a FORM element containing a password INPUT element matches the web site for which the user stored a password, which allows remote attackers to obtain passwords via a password INPUT element on a different web page located on the web site intended for this password.

EPSS

Процентиль: 85%
0.02508
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other