Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5382

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость утечки внутренней информации через предварительный просмотр лент RSS в Mozilla Firefox

Описание

Предварительный просмотр лент RSS может использоваться для перехвата ошибок и исключений, которые генерируются привилегированным контентом. Это позволяет злоумышленнику получить доступ к внутренней информации, которая не предназначена для отображения в веб-контенте.

Затронутые версии ПО

  • Mozilla Firefox версий ниже 51

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 51.0 (исключая)

EPSS

Процентиль: 76%
0.00957
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

Feed preview for RSS feeds can be used to capture errors and exceptions generated by privileged content, allowing for the exposure of internal information not meant to be seen by web content. This vulnerability affects Firefox < 51.

CVSS3: 7.5
debian
больше 7 лет назад

Feed preview for RSS feeds can be used to capture errors and exception ...

CVSS3: 7.5
github
больше 3 лет назад

Feed preview for RSS feeds can be used to capture errors and exceptions generated by privileged content, allowing for the exposure of internal information not meant to be seen by web content. This vulnerability affects Firefox < 51.

suse-cvrf
около 9 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 76%
0.00957
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200