Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26966

Опубликовано: 09 дек. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки информации через отправку mDNS-запросов из адресной строки в Mozilla Firefox и Thunderbird

Описание

Поиск одного слова из адресной строки отправляет mDNS-запрос в локальной сети, в котором ищется имя хоста, состоящее из этой строки. Это приводит к утечке информации.

Данная уязвимость затрагивает только операционные системы Windows. Другие операционные системы не затронуты.

Затронутые версии ПО

  • Firefox версии до 83
  • Firefox ESR версии до 78.5
  • Thunderbird версии до 78.5

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 83.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 78.5 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 78.5 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00444
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 5 лет назад

Searching for a single word from the address bar caused an mDNS request to be sent on the local network searching for a hostname consisting of that string; resulting in an information leak. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Firefox < 83, Firefox ESR < 78.5, and Thunderbird < 78.5.

CVSS3: 6.5
redhat
около 5 лет назад

Searching for a single word from the address bar caused an mDNS request to be sent on the local network searching for a hostname consisting of that string; resulting in an information leak. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Firefox < 83, Firefox ESR < 78.5, and Thunderbird < 78.5.

CVSS3: 6.5
debian
около 5 лет назад

Searching for a single word from the address bar caused an mDNS reques ...

github
больше 3 лет назад

Searching for a single word from the address bar caused an mDNS request to be sent on the local network searching for a hostname consisting of that string; resulting in an information leak. *Note: This issue only affected Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Firefox < 83, Firefox ESR < 78.5, and Thunderbird < 78.5.

suse-cvrf
около 5 лет назад

Security update for MozillaFirefox

EPSS

Процентиль: 63%
0.00444
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other