Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9809

Опубликовано: 26 апр. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки в Firefox через модальные предупреждения при использовании FTP соединения

Описание

Если источники ресурсов на странице загружаются через FTP соединение, возможно вызвать серию модальных предупреждающих сообщений для этих ресурсов через некорректные учетные данные или местоположения. Эти сообщения нельзя сразу закрыть, что позволяет осуществить DoS атаку.

Затронутые версии ПО

  • Firefox версии ниже 66

Тип уязвимости

DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 66.0 (исключая)

EPSS

Процентиль: 66%
0.00507
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

If the source for resources on a page is through an FTP connection, it is possible to trigger a series of modal alert messages for these resources through invalid credentials or locations. These messages cannot be immediately dismissed, allowing for a denial of service (DOS) attack. This vulnerability affects Firefox < 66.

CVSS3: 7.5
debian
почти 7 лет назад

If the source for resources on a page is through an FTP connection, it ...

CVSS3: 7.5
github
больше 3 лет назад

If the source for resources on a page is through an FTP connection, it is possible to trigger a series of modal alert messages for these resources through invalid credentials or locations. These messages cannot be immediately dismissed, allowing for a denial of service (DOS) attack. This vulnerability affects Firefox < 66.

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость протокола передачи файлов FTP браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 66%
0.00507
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-399