Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7195

Опубликовано: 05 нояб. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость утечки чувствительной информации в Mozilla Firefox через некорректное распознавание экранированных символов в заголовках Location

Описание

В реализации парсинга URL в Mozilla Firefox до версии 42.0 некорректно распознаются экранированные символы в именах хостов в заголовках Location. Это позволяет злоумышленникам получить доступ к конфиденциальной информации с использованием векторов, связанных с перенаправлением.

Затронутые версии ПО

  • Mozilla Firefox версии до 42.0

Тип уязвимости

  • Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 41.0.2 (включая)

EPSS

Процентиль: 68%
0.00567
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 10 лет назад

The URL parsing implementation in Mozilla Firefox before 42.0 improperly recognizes escaped characters in hostnames within Location headers, which allows remote attackers to obtain sensitive information via vectors involving a redirect.

redhat
больше 10 лет назад

The URL parsing implementation in Mozilla Firefox before 42.0 improperly recognizes escaped characters in hostnames within Location headers, which allows remote attackers to obtain sensitive information via vectors involving a redirect.

debian
больше 10 лет назад

The URL parsing implementation in Mozilla Firefox before 42.0 improper ...

github
больше 3 лет назад

The URL parsing implementation in Mozilla Firefox before 42.0 improperly recognizes escaped characters in hostnames within Location headers, which allows remote attackers to obtain sensitive information via vectors involving a redirect.

fstec
больше 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 68%
0.00567
Низкий

5 Medium

CVSS2

Дефекты

CWE-200