Уязвимость утечки конфиденциальной информации в Mozilla Firefox, Thunderbird и SeaMonkey через некорректное применение синтаксиса IPv6 адресов
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey допущена ошибка, связанная с некорректным применением синтаксиса IPv6 адресов. Это позволяет злоумышленникам получать конфиденциальную информацию, отправляя запросы XMLHttpRequest
через прокси и читая сообщения об ошибках.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.26 и версии с 4.x до 6.0
- Thunderbird до версии 3.1.18 и версии 5.0 до 6.0
- SeaMonkey до версии 2.4
Тип уязвимости
Утечка конфиденциальной информации
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.6.26 and 4.x through 6.0, Thunderbird before 3.1.18 and 5.0 through 6.0, and SeaMonkey before 2.4 do not properly enforce the IPv6 literal address syntax, which allows remote attackers to obtain sensitive information by making XMLHttpRequest calls through a proxy and reading the error messages.
Mozilla Firefox before 3.6.26 and 4.x through 6.0, Thunderbird before 3.1.18 and 5.0 through 6.0, and SeaMonkey before 2.4 do not properly enforce the IPv6 literal address syntax, which allows remote attackers to obtain sensitive information by making XMLHttpRequest calls through a proxy and reading the error messages.
Mozilla Firefox before 3.6.26 and 4.x through 6.0, Thunderbird before ...
Mozilla Firefox before 3.6.26 and 4.x through 6.0, Thunderbird before 3.1.18 and 5.0 through 6.0, and SeaMonkey before 2.4 do not properly enforce the IPv6 literal address syntax, which allows remote attackers to obtain sensitive information by making XMLHttpRequest calls through a proxy and reading the error messages.
EPSS
5 Medium
CVSS2