Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2711

Опубликовано: 14 мая 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки информации в Mozilla Firefox из-за некорректного распознавания политики реферера при навигации с помощью контекстного меню и средней кнопки мыши

Описание

Mozilla Firefox до версии 38.0 не распознает политику реферера, заданную элементом META реферера, в случаях навигации через контекстное меню и при клике средней кнопкой мыши, что позволяет удалённым злоумышленникам получать конфиденциальную информацию, считывая журналы реферера веб-сервера, содержащие приватные данные в URL, как показано на примере приватного компонента пути

Затронутые версии ПО

  • Mozilla Firefox версии до 38.0

Тип уязвимости

  • Получение конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 37.0.2 (включая)

EPSS

Процентиль: 66%
0.00512
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 10 лет назад

Mozilla Firefox before 38.0 does not recognize a referrer policy delivered by a referrer META element in cases of context-menu navigation and middle-click navigation, which allows remote attackers to obtain sensitive information by reading web-server Referer logs that contain private data in a URL, as demonstrated by a private path component.

redhat
больше 10 лет назад

Mozilla Firefox before 38.0 does not recognize a referrer policy delivered by a referrer META element in cases of context-menu navigation and middle-click navigation, which allows remote attackers to obtain sensitive information by reading web-server Referer logs that contain private data in a URL, as demonstrated by a private path component.

debian
больше 10 лет назад

Mozilla Firefox before 38.0 does not recognize a referrer policy deliv ...

github
больше 3 лет назад

Mozilla Firefox before 38.0 does not recognize a referrer policy delivered by a referrer META element in cases of context-menu navigation and middle-click navigation, which allows remote attackers to obtain sensitive information by reading web-server Referer logs that contain private data in a URL, as demonstrated by a private path component.

EPSS

Процентиль: 66%
0.00512
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200