Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4515

Опубликовано: 05 нояб. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки информации о чувствительных именах хостов в Mozilla Firefox при использовании HTTP аутентификации NTLM v1

Описание

В Mozilla Firefox до версии 42.0, при включении NTLM v1 для HTTP аутентификации, злоумышленники способны получить информацию о чувствительных именах хостов, создавая специально подготовленный веб-сайт, который отправляет запрос NTLM и читает поле Workstation в сообщении NTLM типа 3.

Затронутые версии ПО

Mozilla Firefox до версии 42.0

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 41.0.2 (включая)

EPSS

Процентиль: 65%
0.00494
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
около 10 лет назад

Mozilla Firefox before 42.0, when NTLM v1 is enabled for HTTP authentication, allows remote attackers to obtain sensitive hostname information by constructing a crafted web site that sends an NTLM request and reads the Workstation field of an NTLM type 3 message.

redhat
больше 10 лет назад

Mozilla Firefox before 42.0, when NTLM v1 is enabled for HTTP authentication, allows remote attackers to obtain sensitive hostname information by constructing a crafted web site that sends an NTLM request and reads the Workstation field of an NTLM type 3 message.

debian
около 10 лет назад

Mozilla Firefox before 42.0, when NTLM v1 is enabled for HTTP authenti ...

github
больше 3 лет назад

Mozilla Firefox before 42.0, when NTLM v1 is enabled for HTTP authentication, allows remote attackers to obtain sensitive hostname information by constructing a crafted web site that sends an NTLM request and reads the Workstation field of an NTLM type 3 message.

fstec
около 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 65%
0.00494
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200