Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4515

Опубликовано: 05 нояб. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки информации о чувствительных именах хостов в Mozilla Firefox при использовании HTTP аутентификации NTLM v1

Описание

В Mozilla Firefox до версии 42.0, при включении NTLM v1 для HTTP аутентификации, злоумышленники способны получить информацию о чувствительных именах хостов, создавая специально подготовленный веб-сайт, который отправляет запрос NTLM и читает поле Workstation в сообщении NTLM типа 3.

Затронутые версии ПО

Mozilla Firefox до версии 42.0

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 41.0.2 (включая)

EPSS

Процентиль: 70%
0.00645
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 9 лет назад

Mozilla Firefox before 42.0, when NTLM v1 is enabled for HTTP authentication, allows remote attackers to obtain sensitive hostname information by constructing a crafted web site that sends an NTLM request and reads the Workstation field of an NTLM type 3 message.

redhat
больше 9 лет назад

Mozilla Firefox before 42.0, when NTLM v1 is enabled for HTTP authentication, allows remote attackers to obtain sensitive hostname information by constructing a crafted web site that sends an NTLM request and reads the Workstation field of an NTLM type 3 message.

debian
больше 9 лет назад

Mozilla Firefox before 42.0, when NTLM v1 is enabled for HTTP authenti ...

github
около 3 лет назад

Mozilla Firefox before 42.0, when NTLM v1 is enabled for HTTP authentication, allows remote attackers to obtain sensitive hostname information by constructing a crafted web site that sends an NTLM request and reads the Workstation field of an NTLM type 3 message.

fstec
больше 9 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 70%
0.00645
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200