Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1939

Опубликовано: 31 янв. 2016
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость утечки чувствительной информации через заголовки HTTP Cookie в Mozilla Firefox

Описание

В браузере Mozilla Firefox до версии 44.0 существует уязвимость, позволяющая удалённым злоумышленникам получить доступ к чувствительной информации. Это происходит за счёт хранения cookies с именами, содержащими символы вертикальной табуляции, что позволяет злоумышленнику прочитать заголовки HTTP Cookie.

Затронутые версии ПО

  • Mozilla Firefox до версии 44.0

Тип уязвимости

Утечка чувствительной информации

Примечание

Эта уязвимость является результатом некорректного исправления CVE-2015-7208

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 43.0.4 (включая)

EPSS

Процентиль: 69%
0.00582
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 10 лет назад

Mozilla Firefox before 44.0 stores cookies with names containing vertical tab characters, which allows remote attackers to obtain sensitive information by reading HTTP Cookie headers. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-7208.

redhat
около 10 лет назад

Mozilla Firefox before 44.0 stores cookies with names containing vertical tab characters, which allows remote attackers to obtain sensitive information by reading HTTP Cookie headers. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-7208.

CVSS3: 5.3
debian
около 10 лет назад

Mozilla Firefox before 44.0 stores cookies with names containing verti ...

CVSS3: 5.3
github
больше 3 лет назад

Mozilla Firefox before 44.0 stores cookies with names containing vertical tab characters, which allows remote attackers to obtain sensitive information by reading HTTP Cookie headers. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-7208.

suse-cvrf
около 10 лет назад

Security update for the MozillaFirefox, mozilla-nss and mozilla-nspr

EPSS

Процентиль: 69%
0.00582
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200