Уязвимость некорректной обработки HTTP-ответов с множественными заголовками в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая проводить атаки разделения HTTP-ответов
Описание
Некорректная обработка HTTP-ответов, содержащих несколько заголовков Location, Content-Length или Content-Disposition, в Mozilla Firefox, Thunderbird и SeaMonkey упрощает для злоумышленников проведение атаки разделения HTTP-ответов с помощью специально сформированных значений заголовков.
Затронутые версии ПО
- Mozilla Firefox до 3.6.23 и версии 4.x по 6
- Thunderbird до 7.0
- SeaMonkey до 2.4
Тип уязвимости
Атаки разделения HTTP-ответов
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not properly handle HTTP responses that contain multiple Location, Content-Length, or Content-Disposition headers, which makes it easier for remote attackers to conduct HTTP response splitting attacks via crafted header values.
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not properly handle HTTP responses that contain multiple Location, Content-Length, or Content-Disposition headers, which makes it easier for remote attackers to conduct HTTP response splitting attacks via crafted header values.
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7. ...
Mozilla Firefox before 3.6.23 and 4.x through 6, Thunderbird before 7.0, and SeaMonkey before 2.4 do not properly handle HTTP responses that contain multiple Location, Content-Length, or Content-Disposition headers, which makes it easier for remote attackers to conduct HTTP response splitting attacks via crafted header values.
EPSS
4.3 Medium
CVSS2