Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25734

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Уязвимость утечки NTLM-учётных данных через ".url" файл в Firefox на Windows

Описание

При загрузке ярлыка Windows .url из локальной файловой системы злоумышленник способен предоставить удаленный путь, который приведёт к неожиданным сетевым запросам со стороны операционной системы. Это также приводит к утечке NTLM-учётных данных к удаленному ресурсу.

Затронутые версии ПО

  • Firefox версий ниже 110
  • Thunderbird версий ниже 102.8
  • Firefox ESR версий ниже 102.8

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 110.0 (исключая)
cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
Версия до 102.8 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 102.8 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00168
Низкий

8.1 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-601

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 2 лет назад

After downloading a Windows <code>.url</code> shortcut from the local filesystem, an attacker could supply a remote path that would lead to unexpected network requests from the operating system. This also had the potential to leak NTLM credentials to the resource.<br>*This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.

CVSS3: 6.1
redhat
почти 3 года назад

After downloading a Windows <code>.url</code> shortcut from the local filesystem, an attacker could supply a remote path that would lead to unexpected network requests from the operating system. This also had the potential to leak NTLM credentials to the resource.<br>*This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.

CVSS3: 8.1
debian
больше 2 лет назад

After downloading a Windows <code>.url</code> shortcut from the local ...

CVSS3: 8.1
github
больше 2 лет назад

After downloading a Windows <code>.url</code> shortcut from the local filesystem, an attacker could supply a remote path that would lead to unexpected network requests from the operating system. This also had the potential to leak NTLM credentials to the resource.<br>*This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox < 110, Thunderbird < 102.8, and Firefox ESR < 102.8.

CVSS3: 8.1
fstec
больше 2 лет назад

Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 38%
0.00168
Низкий

8.1 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-601