Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-2292

Опубликовано: 26 апр. 2007
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость внедрения символов CRLF в механизм Digest Authentication в Mozilla Firefox и SeaMonkey

Описание

Уязвимость в поддержке удостоверения Digest Authentication для браузеров Mozilla Firefox (версии до 2.0.0.8) и SeaMonkey (версии до 1.1.5) позволяет злоумышленникам осуществлять атаки путем разделения HTTP-запросов. Это возможно благодаря внедрению символов строки LF (%0a) в поле имени пользователя.

Затронутые версии ПО

  • Mozilla Firefox версии до 2.0.0.8
  • SeaMonkey версии до 1.1.5

Тип уязвимости

Внедрение символов CRLF (символы новой строки), что позволяет злоумышленникам манипулировать HTTP-запросами.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:internet_explorer:7.0.5730.11:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.8 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.5 (включая)

EPSS

Процентиль: 81%
0.01538
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 18 лет назад

CRLF injection vulnerability in the Digest Authentication support for Mozilla Firefox before 2.0.0.8 and SeaMonkey before 1.1.5 allows remote attackers to conduct HTTP request splitting attacks via LF (%0a) bytes in the username attribute.

redhat
больше 18 лет назад

CRLF injection vulnerability in the Digest Authentication support for Mozilla Firefox before 2.0.0.8 and SeaMonkey before 1.1.5 allows remote attackers to conduct HTTP request splitting attacks via LF (%0a) bytes in the username attribute.

debian
больше 18 лет назад

CRLF injection vulnerability in the Digest Authentication support for ...

github
больше 3 лет назад

CRLF injection vulnerability in the Digest Authentication support for Mozilla Firefox before 2.0.0.8 and SeaMonkey before 1.1.5 allows remote attackers to conduct HTTP request splitting attacks via LF (%0a) bytes in the username attribute.

oracle-oval
почти 18 лет назад

ELSA-2007-0979: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 81%
0.01538
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20