Уязвимость сохранения содержимого сертификатов в небезопасные места с использованием функции экспорта в Mozilla Firefox
Описание
Функция export в Certificate Viewer (Просмотрщике сертификатов) способна инициировать локальную навигацию по файловой системе, если в "общем имени" (common name) сертификата содержатся слэши. Это позволяет сохранять содержимое сертификата в небезопасные места с произвольным именем файла.
Затронутые версии ПО
- Firefox версий ниже 51
Тип уязвимости
Подмена файлового пути
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The "export" function in the Certificate Viewer can force local filesystem navigation when the "common name" in a certificate contains slashes, allowing certificate content to be saved in unsafe locations with an arbitrary filename. This vulnerability affects Firefox < 51.
The "export" function in the Certificate Viewer can force local filesy ...
The "export" function in the Certificate Viewer can force local filesystem navigation when the "common name" in a certificate contains slashes, allowing certificate content to be saved in unsafe locations with an arbitrary filename. This vulnerability affects Firefox < 51.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2