Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45417

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость некорректного обнаружения режима приватного просмотра в Service Workers в Mozilla Firefox, приводящая к утечке данных на диск

Описание

Service Workers некорректно распознают режим приватного просмотра во всех случаях, что приводит к сохранению данных на диск для сайтов, посещённых в режиме приватного просмотра. Хотя эти данные не находятся в состоянии, которое позволило бы им выполняться повторно, они приводят к утечке информации о режиме приватного просмотра на диск.

Затронутые версии ПО

  • Mozilla Firefox версии до 107

Тип уязвимости

Утечка данных

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 107.0 (исключая)

EPSS

Процентиль: 34%
0.00137
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 2 лет назад

Service Workers did not detect Private Browsing Mode correctly in all cases, which could have led to Service Workers being written to disk for websites visited in Private Browsing Mode. This would not have persisted them in a state where they would run again, but it would have leaked Private Browsing Mode details to disk. This vulnerability affects Firefox < 107.

CVSS3: 4.3
debian
больше 2 лет назад

Service Workers did not detect Private Browsing Mode correctly in all ...

CVSS3: 4.3
github
больше 2 лет назад

Service Workers did not detect Private Browsing Mode correctly in all cases, which could have led to Service Workers being written to disk for websites visited in Private Browsing Mode. This would not have persisted them in a state where they would run again, but it would have leaked Private Browsing Mode details to disk. This vulnerability affects Firefox < 107.

CVSS3: 4.3
fstec
почти 3 года назад

Уязвимость службы Service Workers режима приватного просмотра веб-браузера Firefox, связанная с некорректным ограничением визуализируемых слоев пользовательского интерфейса, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 34%
0.00137
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021