Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6824

Опубликовано: 24 апр. 2020
Источник: nvd
CVSS3: 2.8
CVSS2: 1.9
EPSS Низкий

Уязвимость генерации одинаковых паролей в режиме приватного просмотра Firefox

Описание

При открытии окна приватного просмотра и генерации пароля для сайта, после закрытия приватного окна и повторного его открытия, снова посещая тот же сайт и генерируя новый пароль, сгенерированные пароли оказываются одинаковыми, а не уникальными.

Затронутые версии ПО

  • Firefox версий ниже 75

Тип уязвимости

Генерация ненадежных паролей

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 75.0 (исключая)

EPSS

Процентиль: 33%
0.00132
Низкий

2.8 Low

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 2.8
ubuntu
почти 6 лет назад

Initially, a user opens a Private Browsing Window and generates a password for a site, then closes the Private Browsing Window but leaves Firefox open. Subsequently, if the user had opened a new Private Browsing Window, revisited the same site, and generated a new password - the generated passwords would have been identical, rather than independent. This vulnerability affects Firefox < 75.

CVSS3: 2.8
redhat
почти 6 лет назад

Initially, a user opens a Private Browsing Window and generates a password for a site, then closes the Private Browsing Window but leaves Firefox open. Subsequently, if the user had opened a new Private Browsing Window, revisited the same site, and generated a new password - the generated passwords would have been identical, rather than independent. This vulnerability affects Firefox < 75.

CVSS3: 2.8
debian
почти 6 лет назад

Initially, a user opens a Private Browsing Window and generates a pass ...

CVSS3: 2.8
github
больше 3 лет назад

Initially, a user opens a Private Browsing Window and generates a password for a site, then closes the Private Browsing Window but leaves Firefox open. Subsequently, if the user had opened a new Private Browsing Window, revisited the same site, and generated a new password - the generated passwords would have been identical, rather than independent. This vulnerability affects Firefox < 75.

EPSS

Процентиль: 33%
0.00132
Низкий

2.8 Low

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-384