Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7783

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки через некорректную обработку длинных имён пользователей в URL на базе логина и пароля в Mozilla Firefox

Описание

Когда в URL сайта используется длинное имя пользователя в комбинации "имя пользователя:пароль" (например, "http://UserName:Password@example.com"), возникает модальное окно с запросом, которое не отвечает и может вызвать аварийное завершение работы, приводя к DoS атаке.

Затронутые версии ПО

  • Firefox версий ниже 55

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 55.0 (исключая)

EPSS

Процентиль: 91%
0.06903
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

If a long user name is used in a username/password combination in a site URL (such as " http://UserName:Password@example.com"), the resulting modal prompt will hang in a non-responsive state or crash, causing a denial of service. This vulnerability affects Firefox < 55.

CVSS3: 7.5
redhat
больше 8 лет назад

If a long user name is used in a username/password combination in a site URL (such as " http://UserName:Password@example.com"), the resulting modal prompt will hang in a non-responsive state or crash, causing a denial of service. This vulnerability affects Firefox < 55.

CVSS3: 7.5
debian
больше 7 лет назад

If a long user name is used in a username/password combination in a si ...

CVSS3: 7.5
github
больше 3 лет назад

If a long user name is used in a username/password combination in a site URL (such as " http://UserName:Password@example.com"), the resulting modal prompt will hang in a non-responsive state or crash, causing a denial of service. This vulnerability affects Firefox < 55.

EPSS

Процентиль: 91%
0.06903
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20