Уязвимость автоматической установки и отправки клиентских TLS-сертификатов, упрощающая отслеживание активности пользователей в браузерах Mozilla Firefox и SeaMonkey
Описание
В браузерах Mozilla Firefox версий до 2.0.0.13 и SeaMonkey версий до 1.1.9 существует уязвимость, связанная с автоматической установкой клиентских TLS-сертификатов. Эти сертификаты отправляются автоматически при запросе, что упрощает удалённым веб-сайтам отслеживание активности пользователей на различных доменах путём запроса клиентских TLS-сертификатов с других доменов.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.13
- SeaMonkey до версии 1.1.9
Тип уязвимости
- Нарушение конфиденциальности пользователя и слежение за активностью
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before Firefox 2.0.0.13, and SeaMonkey before 1.1.9, can automatically install TLS client certificates with minimal user interaction, and automatically sends these certificates when requested, which makes it easier for remote web sites to track user activities across domains by requesting the TLS client certificates from other domains.
Mozilla Firefox before Firefox 2.0.0.13, and SeaMonkey before 1.1.9, c ...
Mozilla Firefox before Firefox 2.0.0.13, and SeaMonkey before 1.1.9, can automatically install TLS client certificates with minimal user interaction, and automatically sends these certificates when requested, which makes it easier for remote web sites to track user activities across domains by requesting the TLS client certificates from other domains.
EPSS
5 Medium
CVSS2