Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5282

Опубликовано: 22 сент. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость получения конфиденциальной информации через некорректное ограничение схемы в запросах favicon в Mozilla Firefox

Описание

В Mozilla Firefox до версии 49.0 присутствует уязвимость, связанная с некорректным ограничением схемы в запросах favicon. Это позволяет злоумышленнику удалённо получить доступ к конфиденциальной информации, используя неуказанные методы, например через URL с использованием схемы jar: для ресурсов favicon.

Затронутые версии ПО

  • Mozilla Firefox до версии 49.0

Тип уязвимости

Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 48.0.2 (включая)

EPSS

Процентиль: 74%
0.01613
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 10 лет назад

Mozilla Firefox before 49.0 does not properly restrict the scheme in favicon requests, which might allow remote attackers to obtain sensitive information via unspecified vectors, as demonstrated by a jar: URL for a favicon resource.

CVSS3: 5.6
redhat
почти 10 лет назад

Mozilla Firefox before 49.0 does not properly restrict the scheme in favicon requests, which might allow remote attackers to obtain sensitive information via unspecified vectors, as demonstrated by a jar: URL for a favicon resource.

CVSS3: 6.5
debian
почти 10 лет назад

Mozilla Firefox before 49.0 does not properly restrict the scheme in f ...

CVSS3: 6.5
github
больше 4 лет назад

Mozilla Firefox before 49.0 does not properly restrict the scheme in favicon requests, which might allow remote attackers to obtain sensitive information via unspecified vectors, as demonstrated by a jar: URL for a favicon resource.

suse-cvrf
почти 10 лет назад

Security update for MozillaFirefox, mozilla-nss

EPSS

Процентиль: 74%
0.01613
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200