Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5179

Опубликовано: 26 апр. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость постоянного выполнения service worker в Mozilla Firefox, позволяющая следить за активностью пользователей

Описание

В сервисе service worker присутствует уязвимость, которая позволяет ему периодически отправлять событие activate на самого себя, что позволяет ему работать бесконечно, отслеживая активность пользователей.

Затронутые версии ПО

  • релизы Mozilla Firefox до версии 60

Тип уязвимости

Слежка за активностью пользователя

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 60.0 (исключая)

EPSS

Процентиль: 62%
0.00432
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-772

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

A service worker can send the activate event on itself periodically which allows it to run perpetually, allowing it to monitor activity by users. Affects all versions prior to Firefox 60.

CVSS3: 4.3
redhat
больше 7 лет назад

A service worker can send the activate event on itself periodically which allows it to run perpetually, allowing it to monitor activity by users. Affects all versions prior to Firefox 60.

CVSS3: 7.5
debian
почти 7 лет назад

A service worker can send the activate event on itself periodically wh ...

CVSS3: 7.5
github
больше 3 лет назад

A service worker can send the activate event on itself periodically which allows it to run perpetually, allowing it to monitor activity by users. Affects all versions prior to Firefox 60.

CVSS3: 7.5
fstec
почти 8 лет назад

Уязвимость скрипта ServiceWorker браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 62%
0.00432
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-772