Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9806

Опубликовано: 26 апр. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки через некорректную обработку модальных окон при авторизации FTP-транзакции в Mozilla Firefox

Описание

Уязвимость возникает при запросе авторизации для FTP-транзакции, когда последовательно отображаются модальные окна, которые нельзя сразу закрыть. Это позволяет злоумышленнику выполнить DoS атаку.

Затронутые версии ПО

  • Mozilla Firefox версий ниже 66

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 66.0 (исключая)

EPSS

Процентиль: 56%
0.00341
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

A vulnerability exists during authorization prompting for FTP transaction where successive modal prompts are displayed and cannot be immediately dismissed. This allows for a denial of service (DOS) attack. This vulnerability affects Firefox < 66.

CVSS3: 7.5
debian
почти 7 лет назад

A vulnerability exists during authorization prompting for FTP transact ...

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability exists during authorization prompting for FTP transaction where successive modal prompts are displayed and cannot be immediately dismissed. This allows for a denial of service (DOS) attack. This vulnerability affects Firefox < 66.

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость протокола передачи файлов FTP браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 56%
0.00341
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-399