Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7844

Опубликовано: 11 июн. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки информации о посещённых веб-страницах в браузере Mozilla Firefox через использование внешнего SVG изображения на страницах

Описание

Комбинация внешнего SVG изображения, используемого на веб-странице, и окрашивания якорных ссылок, сохранённых внутри этого изображения, может быть использована для определения веб-страниц, посещённых пользователем. Это позволяет злоумышленнику на вредоносном сайте запрашивать историю браузера пользователя.

Затронутые версии ПО

  • Mozilla Firefox версии 57.0, но не более ранние релизы, и устранена в обновлении 57.0.1

Тип уязвимости

Утечка информации

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 57.0.1 (исключая)

EPSS

Процентиль: 79%
0.01268
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

A combination of an external SVG image referenced on a page and the coloring of anchor links stored within this image can be used to determine which pages a user has in their history. This can allow a malicious website to query user history. Note: This issue only affects Firefox 57. Earlier releases are not affected. This vulnerability affects Firefox < 57.0.1.

CVSS3: 6.5
debian
больше 7 лет назад

A combination of an external SVG image referenced on a page and the co ...

CVSS3: 6.5
github
больше 3 лет назад

A combination of an external SVG image referenced on a page and the coloring of anchor links stored within this image can be used to determine which pages a user has in their history. This can allow a malicious website to query user history. Note: This issue only affects Firefox 57. Earlier releases are not affected. This vulnerability affects Firefox < 57.0.1.

EPSS

Процентиль: 79%
0.01268
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200