Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5387

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Уязвимость утечки информации о существовании локальных файлов через двойное срабатывание события "onerror" в Mozilla Firefox

Описание

Существование конкретно запрошенного локального файла можно определить из-за двойного срабатывания события 'onerror', когда атрибут 'source' тега '' ссылается на несуществующий файл, если исходная страница загружена локально.

Затронутые версии ПО

  • Firefox версий ниже 51

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 51.0 (исключая)

EPSS

Процентиль: 32%
0.00126
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-538

Связанные уязвимости

CVSS3: 3.3
ubuntu
больше 7 лет назад

The existence of a specifically requested local file can be found due to the double firing of the "onerror" when the "source" attribute on a "<track>" tag refers to a file that does not exist if the source page is loaded locally. This vulnerability affects Firefox < 51.

CVSS3: 3.3
debian
больше 7 лет назад

The existence of a specifically requested local file can be found due ...

CVSS3: 3.3
github
больше 3 лет назад

The existence of a specifically requested local file can be found due to the double firing of the "onerror" when the "source" attribute on a "<track>" tag refers to a file that does not exist if the source page is loaded locally. This vulnerability affects Firefox < 51.

suse-cvrf
около 9 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 32%
0.00126
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-538