Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15680

Опубликовано: 22 окт. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость возможности определения зарегистрированного обработчика внешних протоколов в Mozilla Firefox через неверное отображение размера изображения

Описание

Если в теге изображения используется ссылка на корректный обработчик внешнего протокола, то размер полученного некорректного изображения отличается от размера изображения при отсутствии обработчика протокола. Это позволяет злоумышленнику определить, зарегистрирован ли внешний обработчик протокола.

Затронутые версии ПО

  • Mozilla Firefox версий ниже 82

Тип уязвимости

Утечка информации о системе

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 82.0 (исключая)

EPSS

Процентиль: 55%
0.00318
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 5 лет назад

If a valid external protocol handler was referenced in an image tag, the resulting broken image size could be distinguished from a broken image size of a non-existent protocol handler. This allowed an attacker to successfully probe whether an external protocol handler was registered. This vulnerability affects Firefox < 82.

CVSS3: 5.3
debian
больше 5 лет назад

If a valid external protocol handler was referenced in an image tag, t ...

github
больше 3 лет назад

If a valid external protocol handler was referenced in an image tag, the resulting broken image size could be distinguished from a broken image size of a non-existent protocol handler. This allowed an attacker to successfully probe whether an external protocol handler was registered. This vulnerability affects Firefox < 82.

CVSS3: 5.3
fstec
больше 5 лет назад

Уязвимость браузера Mozilla Firefox, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 55%
0.00318
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo