Уязвимость утечки информации о размере непрозрачного ответа и содержимом заголовка Vary в Firefox через итеративные запросы
Описание
Злоумышленник способен использовать итеративные запросы для получения информации о размере непрозрачного ответа, а также содержимого заголовка Vary, предоставляемого сервером
Затронутые версии ПО
- Firefox < 119
Тип уязвимости
Утечка информации (Information Disclosure)
Ссылки
- Issue TrackingVendor Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
Дефекты
Связанные уязвимости
Using iterative requests an attacker was able to learn the size of an opaque response, as well as the contents of a server-supplied Vary header. This vulnerability affects Firefox < 119.
Using iterative requests an attacker was able to learn the size of an ...
Using iterative requests an attacker was able to learn the size of an opaque response, as well as the contents of a server-supplied Vary header. This vulnerability affects Firefox < 119.
Уязвимость браузера Firefox, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.3 Medium
CVSS3