Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12401

Опубликовано: 28 фев. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки в Mozilla Firefox при загрузке специальных URI с параметрами

Описание

Некорректная обработка некоторых специальных URI в Mozilla Firefox может вызвать аварийное завершение работы, если они загружаются с необязательными параметрами, следующими за символом ? в анализируемой строке. Это может привести к DoS атакам.

Затронутые версии ПО

  • Firefox версии ниже 63

Тип уязвимости

DoS атака (отказ в обслуживании)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 63.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00912
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

Some special resource URIs will cause a non-exploitable crash if loaded with optional parameters following a '?' in the parsed string. This could lead to denial of service (DOS) attacks. This vulnerability affects Firefox < 63.

CVSS3: 7.5
redhat
больше 7 лет назад

Some special resource URIs will cause a non-exploitable crash if loaded with optional parameters following a '?' in the parsed string. This could lead to denial of service (DOS) attacks. This vulnerability affects Firefox < 63.

CVSS3: 7.5
debian
почти 7 лет назад

Some special resource URIs will cause a non-exploitable crash if loade ...

CVSS3: 7.5
github
больше 3 лет назад

Some special resource URIs will cause a non-exploitable crash if loaded with optional parameters following a '?' in the parsed string. This could lead to denial of service (DOS) attacks. This vulnerability affects Firefox < 63.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость браузера Firefox, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 75%
0.00912
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20