Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12402

Опубликовано: 28 фев. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость неправильного использования контекста происхождения при сохранении веб-страниц в Mozilla Firefox, позволяющая получать доступ к закрытым ресурсам

Описание

Во внутреннем коде WebBrowserPersist некорректно используется контекст происхождения ресурса при его сохранении. Это проявляется, когда подресурсы загружаются в рамках функционала "Сохранить страницу как...". Например, злоумышленник может получить Windows-имя пользователя и NTLM-хэш посетителя, включая ресурсы, недоступные для вредоносной страницы, если они убедят посетителя сохранить полную веб-страницу. Аналогичным образом, SameSite cookies отправляются при кросс-доменных запросах, когда выбирается пункт "Сохранить страницу как...", что может привести к сохранению неправильной версии ресурсов на основе этих cookies.

Затронутые версии ПО

  • Firefox версий ниже 63

Тип уязвимости

  • Утечка информации
  • Подмена содержимого

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 63.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00358
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 7 лет назад

The internal WebBrowserPersist code does not use correct origin context for a resource being saved. This manifests when sub-resources are loaded as part of "Save Page As..." functionality. For example, a malicious page could recover a visitor's Windows username and NTLM hash by including resources otherwise unreachable to the malicious page, if they can convince the visitor to save the complete web page. Similarly, SameSite cookies are sent on cross-origin requests when the "Save Page As..." menu item is selected to save a page, which can result in saving the wrong version of resources based on those cookies. This vulnerability affects Firefox < 63.

CVSS3: 6.5
redhat
больше 7 лет назад

The internal WebBrowserPersist code does not use correct origin context for a resource being saved. This manifests when sub-resources are loaded as part of "Save Page As..." functionality. For example, a malicious page could recover a visitor's Windows username and NTLM hash by including resources otherwise unreachable to the malicious page, if they can convince the visitor to save the complete web page. Similarly, SameSite cookies are sent on cross-origin requests when the "Save Page As..." menu item is selected to save a page, which can result in saving the wrong version of resources based on those cookies. This vulnerability affects Firefox < 63.

CVSS3: 6.5
debian
почти 7 лет назад

The internal WebBrowserPersist code does not use correct origin contex ...

CVSS3: 6.5
github
больше 3 лет назад

The internal WebBrowserPersist code does not use correct origin context for a resource being saved. This manifests when sub-resources are loaded as part of "Save Page As..." functionality. For example, a malicious page could recover a visitor's Windows username and NTLM hash by including resources otherwise unreachable to the malicious page, if they can convince the visitor to save the complete web page. Similarly, SameSite cookies are sent on cross-origin requests when the "Save Page As..." menu item is selected to save a page, which can result in saving the wrong version of resources based on those cookies. This vulnerability affects Firefox < 63.

CVSS3: 6.5
fstec
больше 7 лет назад

Уязвимость компонента WebBrowserPersist браузера Firefox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 57%
0.00358
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-346