Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1516

Опубликовано: 29 мар. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The saltProfileName function in base/GeckoProfileDirectories.java in Mozilla Firefox through 28.0.1 on Android relies on Android's weak approach to seeding the Math.random function, which makes it easier for attackers to bypass a profile-randomization protection mechanism via a crafted application.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 28.0.1 (включая)
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00151
Низкий

5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

debian
почти 12 лет назад

The saltProfileName function in base/GeckoProfileDirectories.java in M ...

github
больше 3 лет назад

The saltProfileName function in base/GeckoProfileDirectories.java in Mozilla Firefox through 28.0.1 on Android relies on Android's weak approach to seeding the Math.random function, which makes it easier for attackers to bypass a profile-randomization protection mechanism via a crafted application.

EPSS

Процентиль: 36%
0.00151
Низкий

5 Medium

CVSS2

Дефекты

CWE-264