Уязвимость повторного использования NTLM-учетных данных пользователя браузера для отправки авторизованных запросов к произвольным приложениям в Mozilla Firefox и SeaMonkey
Описание
Эта уязвимость позволяет злоумышленникам удалённо отправлять авторизованные запросы к произвольным приложениям, повторно используя NTLM-учетные данные пользователя браузера. Таким образом, злоумышленник может осуществлять несанкционированные действия от имени пользователя.
Затронутые версии ПО
- Mozilla Firefox до версий 3.0.16 и 3.5.x (до версии 3.5.6)
- SeaMonkey до версии 2.0.1
Тип уязвимости
- Подмена данных (повторное использование учетных данных)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to send authenticated requests to arbitrary applications by replaying the NTLM credentials of a browser user.
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to send authenticated requests to arbitrary applications by replaying the NTLM credentials of a browser user.
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey be ...
Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, and SeaMonkey before 2.0.1, allows remote attackers to send authenticated requests to arbitrary applications by replaying the NTLM credentials of a browser user.
EPSS
6.8 Medium
CVSS2