Уязвимость передачи конфиденциальных данных через загрузку файлов с символическими ссылками (symlinks) в Firefox
Описание
Загрузка файлов, содержащих символические ссылки (symlinks), могла позволить злоумышленнику обманом заставить пользователя отправить конфиденциальные данные на вредоносный сайт.
Затронутые версии ПО
- Firefox < 115
Тип уязвимости
- Социальная инженерия
- Раскрытие конфиденциальных данных
Ссылки
- ExploitIssue Tracking
- Vendor Advisory
- ExploitIssue Tracking
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Uploading files which contain symlinks may have allowed an attacker to trick a user into submitting sensitive data to a malicious website. This vulnerability affects Firefox < 115.
Uploading files which contain symlinks may have allowed an attacker to ...
Uploading files which contain symlinks may have allowed an attacker to trick a user into submitting sensitive data to a malicious website. This vulnerability affects Firefox < 115.
Уязвимость веб-браузера Firefox, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным
Security update for MozillaFirefox, MozillaFirefox-branding-SLE
EPSS
6.5 Medium
CVSS3