Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7208

Опубликовано: 16 дек. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость утечки конфиденциальной информации через некорректное хранение cookies в Mozilla Firefox

Описание

В версиях Mozilla Firefox до 43.0 cookies могут содержать вертикальные табуляции, что позволяет злоумышленникам получить доступ к конфиденциальной информации, считав заголовки HTTP Cookie.

Затронутые версии ПО

Mozilla Firefox до версии 43.0

Тип уязвимости

Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 42.0 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00618
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
около 10 лет назад

Mozilla Firefox before 43.0 stores cookies containing vertical tab characters, which allows remote attackers to obtain sensitive information by reading HTTP Cookie headers.

redhat
около 10 лет назад

Mozilla Firefox before 43.0 stores cookies containing vertical tab characters, which allows remote attackers to obtain sensitive information by reading HTTP Cookie headers.

debian
около 10 лет назад

Mozilla Firefox before 43.0 stores cookies containing vertical tab cha ...

github
больше 3 лет назад

Mozilla Firefox before 43.0 stores cookies containing vertical tab characters, which allows remote attackers to obtain sensitive information by reading HTTP Cookie headers.

fstec
около 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 69%
0.00618
Низкий

5 Medium

CVSS2

Дефекты

CWE-200