Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1586

Опубликовано: 15 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость получения доступа к чувствительной информации с локальной камеры через WebRTC в Mozilla Firefox и Thunderbird при использовании IFRAME

Описание

В коде nsDocument.cpp в Mozilla Firefox до версии 33.0, Firefox ESR 31.x до версии 31.2, и Thunderbird 31.x до версии 31.2, не учитывается активность видеошеринга через WebRTC. Это позволяет злоумышленникам получать доступ к чувствительной информации с локальной камеры в определённых ситуациях использования IFRAME, поддерживая сессию после временного ухода пользователя со страницы.

Затронутые версии ПО

  • Mozilla Firefox до версии 33.0
  • Mozilla Firefox ESR 31.x до версии 31.2
  • Mozilla Thunderbird 31.x до версии 31.2

Тип уязвимости

Удалённое раскрытие информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 32.0 (включая)
cpe:2.3:a:mozilla:firefox:30.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.1.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:mozilla:thunderbird:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:thunderbird:31.1.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:mozilla:firefox:31.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:31.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00695
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
больше 11 лет назад

content/base/src/nsDocument.cpp in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 does not consider whether WebRTC video sharing is occurring, which allows remote attackers to obtain sensitive information from the local camera in certain IFRAME situations by maintaining a session after the user temporarily navigates away.

redhat
больше 11 лет назад

content/base/src/nsDocument.cpp in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 does not consider whether WebRTC video sharing is occurring, which allows remote attackers to obtain sensitive information from the local camera in certain IFRAME situations by maintaining a session after the user temporarily navigates away.

debian
больше 11 лет назад

content/base/src/nsDocument.cpp in Mozilla Firefox before 33.0, Firefo ...

github
больше 3 лет назад

content/base/src/nsDocument.cpp in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 does not consider whether WebRTC video sharing is occurring, which allows remote attackers to obtain sensitive information from the local camera in certain IFRAME situations by maintaining a session after the user temporarily navigates away.

EPSS

Процентиль: 71%
0.00695
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo