Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29960

Опубликовано: 24 июн. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость утечки информации о названии веб-сайта при печати в Mozilla Firefox

Описание

Firefox кэширует последнее имя файла, использованное для печати. При генерации имени файла для печати Firefox обычно предлагает название веб-страницы. Комбинация методов кэширования и предложения имени могла привести к тому, что заголовок веб-сайта, посещённого в режиме приватного просмотра, сохранялся на диске.

Затронутые версии ПО

  • Firefox до версии 89

Тип уязвимости

Утечка информации

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 78.11.0 (включая) до 89.0 (исключая)

EPSS

Процентиль: 62%
0.00424
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-669

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 4 лет назад

Firefox used to cache the last filename used for printing a file. When generating a filename for printing, Firefox usually suggests the web page title. The caching and suggestion techniques combined may have lead to the title of a website visited during private browsing mode being stored on disk. This vulnerability affects Firefox < 89.

CVSS3: 4.3
debian
больше 4 лет назад

Firefox used to cache the last filename used for printing a file. When ...

github
больше 3 лет назад

Firefox used to cache the last filename used for printing a file. When generating a filename for printing, Firefox usually suggests the web page title. The caching and suggestion techniques combined may have lead to the title of a website visited during private browsing mode being stored on disk. This vulnerability affects Firefox < 89.

CVSS3: 4.3
fstec
больше 4 лет назад

Уязвимость браузера Mozilla Firefox, связанная с отсутствием проверки корректности принимаемых запросов, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

EPSS

Процентиль: 62%
0.00424
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-669