Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5468

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Уязвимость некорректной модели владения информацией о "приватном просмотре" в инструментах разработчика в Mozilla Firefox

Описание

Проблема с некорректной моделью владения информацией режима 'privateBrowsing', доступной через инструменты разработчика. Это может привести к неэксплуатируемому аварийному завершению работы при ручной активации во время отладки.

Затронутые версии ПО

  • Mozilla Firefox версий до 53

Тип уязвимости

  • Некорректная обработка данных
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 53.0 (исключая)

EPSS

Процентиль: 84%
0.022
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-665

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 7 лет назад

An issue with incorrect ownership model of "privateBrowsing" information exposed through developer tools. This can result in a non-exploitable crash when manually triggered during debugging. This vulnerability affects Firefox < 53.

CVSS3: 9.1
redhat
почти 9 лет назад

An issue with incorrect ownership model of "privateBrowsing" information exposed through developer tools. This can result in a non-exploitable crash when manually triggered during debugging. This vulnerability affects Firefox < 53.

CVSS3: 9.1
debian
больше 7 лет назад

An issue with incorrect ownership model of "privateBrowsing" informati ...

CVSS3: 9.1
github
больше 3 лет назад

An issue with incorrect ownership model of "privateBrowsing" information exposed through developer tools. This can result in a non-exploitable crash when manually triggered during debugging. This vulnerability affects Firefox < 53.

EPSS

Процентиль: 84%
0.022
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-665