Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17002

Опубликовано: 08 янв. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость некорректной обработки политики безопасности контента в Firefox, приводящая к неиспользованию защищенного протокола HTTPS при переносе ссылок

Описание

В случае, если в политике безопасности контента была указана директива upgrade-insecure-requests, при перетаскивании и вставке ссылки с этой страницы, данная ссылка не переводится на использование защищенного протокола HTTPS.

Затронутые версии ПО

  • Firefox версий ниже 70

Тип уязвимости

Подмена протокола

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 70.0 (исключая)

EPSS

Процентиль: 51%
0.00284
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 6 лет назад

If upgrade-insecure-requests was specified in the Content Security Policy, and a link was dragged and dropped from that page, the link was not upgraded to https. This vulnerability affects Firefox < 70.

CVSS3: 4.3
debian
около 6 лет назад

If upgrade-insecure-requests was specified in the Content Security Pol ...

github
больше 3 лет назад

If upgrade-insecure-requests was specified in the Content Security Policy, and a link was dragged and dropped from that page, the link was not upgraded to https. This vulnerability affects Firefox < 70.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость политики безопасности веб-браузера Firefox, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 51%
0.00284
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo