Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42931

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 3.3
EPSS Низкий

Уязвимость сохранения логинов в незашифрованной форме в Mozilla Firefox

Описание

В Mozilla Firefox логины, сохранённые пользователем, должны управляться компонентом Password Manager, который использует шифрование для сохранения файлов на диске. Однако имя пользователя (но не пароль) сохраняется Form Manager в незашифрованном файле на диске.

Затронутые версии ПО

  • Firefox версии ниже 106

Тип уязвимости

Нарушение конфиденциальности данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 106.0 (исключая)

EPSS

Процентиль: 11%
0.00039
Низкий

3.3 Low

CVSS3

Дефекты

CWE-312
CWE-312

Связанные уязвимости

CVSS3: 3.3
ubuntu
почти 3 года назад

Logins saved by Firefox should be managed by the Password Manager component which uses encryption to save files on-disk. Instead, the username (not password) was saved by the Form Manager to an unencrypted file on disk. This vulnerability affects Firefox < 106.

CVSS3: 3.3
debian
почти 3 года назад

Logins saved by Firefox should be managed by the Password Manager comp ...

CVSS3: 3.3
github
почти 3 года назад

Logins saved by Firefox should be managed by the Password Manager component which uses encryption to save files on-disk. Instead, the username (not password) was saved by the Form Manager to an unencrypted file on disk. This vulnerability affects Firefox < 106.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость компонента Form Manager браузера Firefox, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 11%
0.00039
Низкий

3.3 Low

CVSS3

Дефекты

CWE-312
CWE-312