Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5453

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость подмены отображаемого HTML содержимого в предварительном просмотре RSS-лент в Mozilla Firefox через некорректную обработку параметров URL

Описание

Механизм внедрения статического HTML в страницу предварительного просмотра RSS-ридера возникает из-за некорректной экранизации символов, отправленных в качестве URL-параметров для элемента "TITLE" ленты. Эта уязвимость позволяет осуществлять подмену отображаемого содержимого, однако запуск скриптового кода невозможен.

Затронутые версии ПО

Firefox версий ниже 53

Тип уязвимости

Подмена отображаемого содержимого (спуфинг)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 53.0 (исключая)

EPSS

Процентиль: 67%
0.00548
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 7 лет назад

A mechanism to inject static HTML into the RSS reader preview page due to a failure to escape characters sent as URL parameters for a feed's "TITLE" element. This vulnerability allows for spoofing but no scripted content can be run. This vulnerability affects Firefox < 53.

CVSS3: 4.3
redhat
почти 9 лет назад

A mechanism to inject static HTML into the RSS reader preview page due to a failure to escape characters sent as URL parameters for a feed's "TITLE" element. This vulnerability allows for spoofing but no scripted content can be run. This vulnerability affects Firefox < 53.

CVSS3: 4.3
debian
больше 7 лет назад

A mechanism to inject static HTML into the RSS reader preview page due ...

CVSS3: 4.3
github
больше 3 лет назад

A mechanism to inject static HTML into the RSS reader preview page due to a failure to escape characters sent as URL parameters for a feed's "TITLE" element. This vulnerability allows for spoofing but no scripted content can be run. This vulnerability affects Firefox < 53.

EPSS

Процентиль: 67%
0.00548
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-20