Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-5505

Опубликовано: 17 дек. 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость обхода ограничений конфиденциальности в Mozilla Firefox с использованием атрибута persist в XUL элементах

Описание

В версиях Mozilla Firefox серии 3.x до 3.0.5 существует уязвимость, которая позволяет злоумышленникам обходить установленные ограничения конфиденциальности. Это достигается за счет использования атрибута persist в XUL элементах для создания и доступа к данным, аналогичным cookies.

Затронутые версии ПО

  • Mozilla Firefox версии 3.x до 3.0.5

Тип уязвимости

  • Обход ограничений конфиденциальности

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 3.0.4 (включая)
cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00833
Низкий

5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 16 лет назад

Mozilla Firefox 3.x before 3.0.5 allows remote attackers to bypass intended privacy restrictions by using the persist attribute in an XUL element to create and access data entities that are similar to cookies.

redhat
больше 16 лет назад

Mozilla Firefox 3.x before 3.0.5 allows remote attackers to bypass intended privacy restrictions by using the persist attribute in an XUL element to create and access data entities that are similar to cookies.

debian
больше 16 лет назад

Mozilla Firefox 3.x before 3.0.5 allows remote attackers to bypass int ...

github
около 3 лет назад

Mozilla Firefox 3.x before 3.0.5 allows remote attackers to bypass intended privacy restrictions by using the persist attribute in an XUL element to create and access data entities that are similar to cookies.

oracle-oval
больше 16 лет назад

ELSA-2008-1036: firefox security update (CRITICAL)

EPSS

Процентиль: 74%
0.00833
Низкий

5 Medium

CVSS2

Дефекты

CWE-264