Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12415

Опубликовано: 09 июл. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость путаницы в поведении AppCache в Firefox при использовании символа "%2F" в URL манифеста

Описание

Когда "%2F" присутствует в URL манифеста, поведение AppCache в Firefox может запутаться и разрешить загрузку манифеста из подкаталога. Это может привести к использованию AppCache для обработки запросов к верхнему уровню директории.

Затронутые версии ПО

  • Firefox версии ниже 78

Тип уязвимости

Путаница в компоновке кеширования приложений (AppCache)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 78.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00353
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 5 лет назад

When "%2F" was present in a manifest URL, Firefox's AppCache behavior may have become confused and allowed a manifest to be served from a subdirectory. This could cause the appcache to be used to service requests for the top level directory. This vulnerability affects Firefox < 78.

CVSS3: 6.5
redhat
почти 5 лет назад

When "%2F" was present in a manifest URL, Firefox's AppCache behavior may have become confused and allowed a manifest to be served from a subdirectory. This could cause the appcache to be used to service requests for the top level directory. This vulnerability affects Firefox < 78.

CVSS3: 6.5
debian
почти 5 лет назад

When "%2F" was present in a manifest URL, Firefox's AppCache behavior ...

CVSS3: 6.5
github
около 3 лет назад

When "%2F" was present in a manifest URL, Firefox's AppCache behavior may have become confused and allowed a manifest to be served from a subdirectory. This could cause the appcache to be used to service requests for the top level directory. This vulnerability affects Firefox < 78.

CVSS3: 6.5
fstec
почти 5 лет назад

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с наличием %2F в URL-адресе манифеста, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 57%
0.00353
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-276