Уязвимость утечки данных в Mozilla Firefox через некорректную обработку URI протоколов TURN и STUN в системе WebRTC
Описание
Подсистема WebRTC в Mozilla Firefox до версии 36.0 распознает URI форматов turns: и stuns:, но выполняет соединение с серверами TURN или STUN без использования TLS. Это упрощает для злоумышленников возможность перехвата учетных данных путем подмены сервера и проведения атаки методом перебора в короткий промежуток времени.
Затронутые версии ПО
- Mozilla Firefox версий до 36.0
Тип уязвимости
- Перехват данных
- Подмена сервера
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The WebRTC subsystem in Mozilla Firefox before 36.0 recognizes turns: and stuns: URIs but accesses the TURN or STUN server without using TLS, which makes it easier for man-in-the-middle attackers to discover credentials by spoofing a server and completing a brute-force attack within a short time window.
The WebRTC subsystem in Mozilla Firefox before 36.0 recognizes turns: and stuns: URIs but accesses the TURN or STUN server without using TLS, which makes it easier for man-in-the-middle attackers to discover credentials by spoofing a server and completing a brute-force attack within a short time window.
The WebRTC subsystem in Mozilla Firefox before 36.0 recognizes turns: ...
The WebRTC subsystem in Mozilla Firefox before 36.0 recognizes turns: and stuns: URIs but accesses the TURN or STUN server without using TLS, which makes it easier for man-in-the-middle attackers to discover credentials by spoofing a server and completing a brute-force attack within a short time window.
EPSS
4.3 Medium
CVSS2