Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0367

Опубликовано: 19 янв. 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость фишинга и спуфинга при отображении неверной информации при HTTP-аутентификации в Mozilla Firefox

Описание

В Mozilla Firefox версии 2.0.0.11, 3.0b2 и, возможно, в более ранних версиях, при запросе HTTP базовой аутентификации, название сайта, запрашивающего аутентификацию, показывается после текста Realm. Это может упростить удаленным HTTP серверам проведение фишинговых и спуфинг-атак.

Затронутые версии ПО

Mozilla Firefox 2.0.0.11, 3.0b2 и, возможно, более ранние версии.

Тип уязвимости

  • Фишинг
  • Спуфинг

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)
cpe:2.3:a:mozilla:firefox:3.0:beta2:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00645
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 17 лет назад

Mozilla Firefox 2.0.0.11, 3.0b2, and possibly earlier versions, when prompting for HTTP Basic Authentication, displays the site requesting the authentication after the Realm text, which might make it easier for remote HTTP servers to conduct phishing and spoofing attacks.

debian
больше 17 лет назад

Mozilla Firefox 2.0.0.11, 3.0b2, and possibly earlier versions, when p ...

github
больше 3 лет назад

Mozilla Firefox 2.0.0.11, 3.0b2, and possibly earlier versions, when prompting for HTTP Basic Authentication, displays the site requesting the authentication after the Realm text, which might make it easier for remote HTTP servers to conduct phishing and spoofing attacks.

EPSS

Процентиль: 70%
0.00645
Низкий

5 Medium

CVSS2

Дефекты

CWE-200