Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0417

Опубликовано: 08 фев. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость внедрения CRLF в Mozilla Firefox, позволяющая веб-сайтам нарушать целостность хранилища паролей

Описание

Уязвимость связана с некорректной обработкой символов новой строки (CRLF) в Mozilla Firefox до версии 2.0.0.12. Это может позволить удалённым веб-сайтам, которые требуют действий от пользователя, изменять содержимое хранилища паролей, когда пользователь пытается сохранить пароль.

Затронутые версии ПО

  • Mozilla Firefox до версии 2.0.0.12

Тип уязвимости

  • Внедрение CRLF

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)

EPSS

Процентиль: 82%
0.01857
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 17 лет назад

CRLF injection vulnerability in Mozilla Firefox before 2.0.0.12 allows remote user-assisted web sites to corrupt the user's password store via newlines that are not properly handled when the user saves a password.

redhat
больше 17 лет назад

CRLF injection vulnerability in Mozilla Firefox before 2.0.0.12 allows remote user-assisted web sites to corrupt the user's password store via newlines that are not properly handled when the user saves a password.

debian
больше 17 лет назад

CRLF injection vulnerability in Mozilla Firefox before 2.0.0.12 allows ...

github
около 3 лет назад

CRLF injection vulnerability in Mozilla Firefox before 2.0.0.12 allows remote user-assisted web sites to corrupt the user's password store via newlines that are not properly handled when the user saves a password.

oracle-oval
больше 17 лет назад

ELSA-2008-0103: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 82%
0.01857
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-94