Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5282

Опубликовано: 22 сент. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость получения конфиденциальной информации через некорректное ограничение схемы в запросах favicon в Mozilla Firefox

Описание

В Mozilla Firefox до версии 49.0 присутствует уязвимость, связанная с некорректным ограничением схемы в запросах favicon. Это позволяет злоумышленнику удалённо получить доступ к конфиденциальной информации, используя неуказанные методы, например через URL с использованием схемы jar: для ресурсов favicon.

Затронутые версии ПО

  • Mozilla Firefox до версии 49.0

Тип уязвимости

Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 48.0.2 (включая)

EPSS

Процентиль: 60%
0.00393
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 9 лет назад

Mozilla Firefox before 49.0 does not properly restrict the scheme in favicon requests, which might allow remote attackers to obtain sensitive information via unspecified vectors, as demonstrated by a jar: URL for a favicon resource.

CVSS3: 5.6
redhat
больше 9 лет назад

Mozilla Firefox before 49.0 does not properly restrict the scheme in favicon requests, which might allow remote attackers to obtain sensitive information via unspecified vectors, as demonstrated by a jar: URL for a favicon resource.

CVSS3: 6.5
debian
больше 9 лет назад

Mozilla Firefox before 49.0 does not properly restrict the scheme in f ...

CVSS3: 6.5
github
больше 3 лет назад

Mozilla Firefox before 49.0 does not properly restrict the scheme in favicon requests, which might allow remote attackers to obtain sensitive information via unspecified vectors, as demonstrated by a jar: URL for a favicon resource.

suse-cvrf
больше 9 лет назад

Security update for MozillaFirefox, mozilla-nss

EPSS

Процентиль: 60%
0.00393
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200