Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5288

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки информации о посещённых URL и содержимом страниц в Firefox через доступ веб-контента к HTTP-кэшу при отключенной функции e10s

Описание

Эта уязвимость позволяет веб-контенту получить доступ к информации в HTTP-кэше, если функция e10s отключена. Это может привести к раскрытию некоторых посещённых URL и содержимого этих страниц.

Затронутые версии ПО

  • Firefox версии 48 и 49. Уязвимость затрагивает Firefox версии ниже 49.0.2.

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 49.0.2 (исключая)

EPSS

Процентиль: 63%
0.00462
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 7 лет назад

Web content could access information in the HTTP cache if e10s is disabled. This can reveal some visited URLs and the contents of those pages. This issue affects Firefox 48 and 49. This vulnerability affects Firefox < 49.0.2.

CVSS3: 5.3
redhat
больше 8 лет назад

Web content could access information in the HTTP cache if e10s is disabled. This can reveal some visited URLs and the contents of those pages. This issue affects Firefox 48 and 49. This vulnerability affects Firefox < 49.0.2.

CVSS3: 5.9
debian
около 7 лет назад

Web content could access information in the HTTP cache if e10s is disa ...

CVSS3: 5.9
github
около 3 лет назад

Web content could access information in the HTTP cache if e10s is disabled. This can reveal some visited URLs and the contents of those pages. This issue affects Firefox 48 and 49. This vulnerability affects Firefox < 49.0.2.

suse-cvrf
больше 8 лет назад

Security update for Mozilla Firefox

EPSS

Процентиль: 63%
0.00462
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200