Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29538

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость утечки директории на устройстве пользователя в Firefox и Focus из-за некорректного URI "jar:file:///" вместо "moz-extension:///"

Описание

При определённых условиях WebExtension получает URI вида jar:file:/// вместо moz-extension:/// во время запроса загрузки. Это приводит к раскрытию путей директорий на устройстве пользователя.

Затронутые версии ПО

  • Firefox для Android до версии 112
  • Firefox до версии 112
  • Focus для Android до версии 112

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 112.0 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:android:*:*
Версия до 112.0 (исключая)
cpe:2.3:a:mozilla:focus:*:*:*:*:*:android:*:*
Версия до 112.0 (исключая)

EPSS

Процентиль: 32%
0.00124
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 2 лет назад

Under specific circumstances a WebExtension may have received a <code>jar:file:///</code> URI instead of a <code>moz-extension:///</code> URI during a load request. This leaked directory paths on the user's machine. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.

CVSS3: 4.3
debian
больше 2 лет назад

Under specific circumstances a WebExtension may have received a <code> ...

CVSS3: 5.3
github
больше 2 лет назад

Under specific circumstances a WebExtension may have received a <code>jar:file:///</code> URI instead of a <code>moz-extension:///</code> URI during a load request. This leaked directory paths on the user's machine. This vulnerability affects Firefox for Android < 112, Firefox < 112, and Focus for Android < 112.

CVSS3: 4.3
fstec
почти 5 лет назад

Уязвимость компонента WebExtension веб-браузера Firefox, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 32%
0.00124
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-668