Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5260

Опубликовано: 05 авг. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость обнаружения паролей в виде открытого текста в Mozilla Firefox через некорректную обработку изменений типа INPUT элемента

Описание

В версиях Mozilla Firefox до 48.0 обнаружена уязвимость, связанная с некорректной обработкой изменений типа элемента 'INPUT' из type="password" в type="text" внутри одной сессии Session Manager. Это может дать злоумышленникам возможность обнаружить пароли в виде открытого текста при считывании файла восстановления сессии.

Затронутые версии ПО

  • Mozilla Firefox версии до 48.0

Тип уязвимости

Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 47.0.1 (включая)

EPSS

Процентиль: 69%
0.00605
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 9 лет назад

Mozilla Firefox before 48.0 mishandles changes from 'INPUT type="password"' to 'INPUT type="text"' within a single Session Manager session, which might allow attackers to discover cleartext passwords by reading a session restoration file.

CVSS3: 6.1
redhat
больше 9 лет назад

Mozilla Firefox before 48.0 mishandles changes from 'INPUT type="password"' to 'INPUT type="text"' within a single Session Manager session, which might allow attackers to discover cleartext passwords by reading a session restoration file.

CVSS3: 6.5
debian
больше 9 лет назад

Mozilla Firefox before 48.0 mishandles changes from 'INPUT type="passw ...

CVSS3: 6.5
github
больше 3 лет назад

Mozilla Firefox before 48.0 mishandles changes from 'INPUT type="password"' to 'INPUT type="text"' within a single Session Manager session, which might allow attackers to discover cleartext passwords by reading a session restoration file.

fstec
больше 9 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 69%
0.00605
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200